Các hoạt động độc hại trong không gian tiền điện tử dường như tăng đến mức đáng kể. Cuối cùng, số lượng các vụ hack đã dẫn đến các vụ vi phạm bảo mật trị giá hàng triệu đô la trong mỗi nền tảng tiền điện tử.
Sự phát triển mới nhất này không có gì khác biệt. Theo sự phát triển gần đây, dự án tài chính phi tập trung xToken là nạn nhân mới nhất của một vụ vi phạm an ninh. Nó đã mất khoảng 4.5 triệu đô la tiền quỹ. Như đã đề cập trong blog chính thức,
“Vào ngày 29 tháng 04 lúc 43:4.5 UTC, một lỗ hổng trong hợp đồng xSNX của chúng tôi đã bị khai thác. Chúng tôi ước tính khoản lỗ cho những người nắm giữ là XNUMX triệu đô la. Chúng tôi vô cùng thất vọng về bản thân và vô cùng xin lỗi cộng đồng của chúng tôi ”.
Sản phẩm nói trên (xSNX) cho phép người dùng tiếp cận với các tài sản dựa trên Synthetix mà không cần tương tác trực tiếp với các hợp đồng thông minh phức tạp của giao thức.
Đây là những gì đã xảy ra (hậu phân tích)
Xem xét điều này báo cáo về việc phân tích sự cố đã nói.
Sản phẩm bị cáo buộc là hacker đã lợi dụng một lỗ hổng trong hợp đồng thông minh xSNX của dự án. "…NS attacker đã có thể gọi 'callFunction,' như đã chỉ ra trong báo cáo.
Các bước tiếp theo
Không cần phải nói, khi đăng cuộc tấn công, công ty đã tạm dừng tất cả các giao dịch liên quan đến mã thông báo nói trên. Báo cáo lưu ý,
“Tại thời điểm này, chúng tôi tin rằng tốt nhất là chúng tôi nên ngừng cung cấp sản phẩm xSNX. Việc triển khai xSNX hiện tại cho đến nay là sản phẩm phức tạp nhất của chúng tôi, với các phụ thuộc phức tạp và diện tích bề mặt đáng kể cho các lỗ hổng. ”
Hơn nữa, nhóm đã quyết định đẩy nhanh việc nâng cấp hợp đồng vào đầu tuần này và tuyên bố rằng nó “sẽ cho phép chúng tôi hoán đổi tất cả các tài sản trong hợp đồng thành ETH để cho phép giá trị tối đa khi đổi. "
Trong tương lai, nhóm xToken cho biết họ sẽ dành tuần tới để tính toán thiệt hại của nhà đầu tư và cấu trúc một chương trình bồi thường dựa trên việc sử dụng mã thông báo gốc của nó, XTK. Tuy nhiên, mã thông báo bị thất bại lớn trong tuần qua. Mặc dù, nó đã mô tả sự phục hồi tại thời điểm báo chí vì nó tăng lên tăng khoảng 18% trong 24 giờ.
Điều đó nói rằng, đây không phải là lần đầu tiên xToken bị hack.
Các hợp đồng xSNXa và xBNTa đã được khai thác. Minting đã tạm dừng trên tất cả các hợp đồng khi chúng tôi điều tra thêm.
Các nhóm thanh khoản đã được rút hết, tuy nhiên hầu hết SNX và BNT vẫn còn trong các hợp đồng xToken.
Chúng tôi nợ cộng đồng một lời giải thích và sẽ sớm cung cấp một bản cập nhật khác
- xToken (@xtokenmarket) 12 Tháng Năm, 2021
Nhiều rắc rối hơn
Ngoài điều này, một giao thức khác cũng chịu số phận tương tự. tài chính kem, một nền tảng cho vay thế chấp tiền điện tử, chứng kiến một cuộc tấn công của tin tặc và mất khoảng 18 triệu đô la tiền điện tử.
Cream Finance bị tấn công bởi một khoản vay chớp nhoáng và mất khoảng 18 triệu đô la Mỹ. https://t.co/Do6xvbQ7r5
- Wu Blockchain (@WuBlockchain) Tháng Tám 30, 2021
Đầu tư vào đâu?
Theo dõi bản tin của chúng tôi
- 39
- 7
- 9
- hoạt động
- Lợi thế
- Tất cả
- phân tích
- KHU VỰC
- xung quanh
- Tài sản
- Tháng Tám
- BEST
- blockchain
- vi phạm
- vi phạm
- cuộc gọi
- đến
- cộng đồng
- Bồi thường
- Container
- hợp đồng
- hợp đồng
- Kem
- tài chính kem
- Crypto
- Current
- Phân quyền
- Tài chính phi tập trung
- Defi
- Phát triển
- ĐÃ LÀM
- đô la
- Đầu
- tài chính
- Công ty
- Tên
- lần đầu tiên
- Đèn flash
- cho vay nhanh
- Forward
- quỹ
- tấn
- hacks
- HTTPS
- điều tra
- nhà đầu tư
- IT
- mới nhất
- Led
- cho vay
- cho vay
- triệu
- Thế chấp
- cung cấp
- nền tảng
- Hồ bơi
- nhấn
- Sản phẩm
- chương trình
- dự án
- phục hồi
- báo cáo
- an ninh
- vi phạm an ninh
- thông minh
- hợp đồng thông minh
- Hợp đồng thông minh
- SNX
- Không gian
- tiêu
- Hoàng hôn
- Bề mặt
- thời gian
- mã thông báo
- Giao dịch
- Cập nhật
- us
- Người sử dụng
- giá trị
- Lỗ hổng
- dễ bị tổn thương
- tuần
- ở trong
- giá trị
- wu