Bể thanh khoản Clipper DEX bị khai thác lợi dụng trị giá 450.000 đô la

robot
Đang tạo bản tóm tắt

Sàn giao dịch phi tập trung Clipper đã bị khai thác khoảng $450,000 sau khi một kẻ tấn công đã khai thác hai trong số các hồ bơi thanh khoản của giao thức trên các chuỗi khối Optimism và Base

Lúc 4 giờ sáng UTC ngày 1 tháng 12, một kẻ tấn công đã thao túng chức năng rút tiền của Clipper, khai thác khả năng xử lý các giao dịch rút và hoán đổi được gói chung, giao thức đã viết trong báo cáo sau sự cố đầu tiên của mình.

Các quỹ vốn mất trên Optimism và Base chiếm khoảng 6% tổng giá trị bị khóa trên nền tảng, buộc nó phải tạm ngừng trao đổi và gửi tiền trên tất cả các chuỗi và vô hiệu hóa khả năng rút tiền dưới dạng chỉ một mã thông báo.

“Việc rút tiền vẫn còn khả dụng vì Clipper không giữ tài sản và không bao giờ ngăn bạn khỏi việc rút tiền. Tuy nhiên, bất kỳ lệnh rút tiền nào cũng phải trong tổng số tài sản trong hồ bơi,” Clipper Dex viết.

Một cuộc điều tra ban đầu từ Chaofan Shou, cộng sự sáng lập của công ty bảo mật Fuzzland, gợi ý rằng lỗ hổng xuất phát từ việc rò rỉ khóa riêng, cho phép kẻ tấn công ký yêu cầu nạp tiền và rút tiền để rút tiền. Tuy nhiên, Clipper đã phủ nhận những tuyên bố này, nhấn mạnh rằng kiến trúc bảo mật của nó được thiết kế để ngăn chặn các lỗ hổng như vậy.

Trong khi đó, Clipper đã đảm bảo cộng đồng của mình rằng tất cả các khoản tiền còn lại đều an toàn, hứa hẹn cập nhật thường xuyên trong quá trình điều tra tiếp tục. Nhóm cũng đang theo dõi chặt chẽ tài sản bị đánh cắp và đã mời kẻ tấn công tham gia vào cuộc đối thoại.

Sau hơn một tháng, vào ngày 18 tháng 10, Radiant Capital dựa trên LayerZero đã mất hơn 50 triệu đô la. Tin tặc đã thành công trong việc xâm nhập vào hệ thống của ba nhà phát triển nhân vật cốt lõi của giao thức, cho phép họ tấn công vào giao thức cho vay sau khi kiểm soát được các khóa riêng tư và hợp đồng thông minh của nó.

Gần đây hơn, Thala giao thức đã mất $25.5 triệu sau khi nâng cấp hợp đồng nông nghiệp của mình giới thiệu một lỗ hổng

Theo công ty an ninh blockchain PeckShield, khoảng 88,4 triệu đô la đã bị mất do các cuộc tấn công vào tiền điện tử trong tháng 10, đẩy tổng số tiền mất trên chuỗi khối lên 181 triệu đô la.

Một báo cáo gần đây từ Immunefi đã nhấn mạnh rằng các cuộc tấn công vào tháng 11 nhắm vào DeFi hơn là các nền tài chính tập trung, trong khi tổng số lỗ hỏng crypto từ năm 2024 thông qua tháng 11 đã giảm 15% so với cùng kỳ năm ngoái.

OP9,9%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim