Tỷ giá Bitcoin BTC BTC
63636 $
-0.01%
Tỷ giá Ethereum ETH ETH
2597 $
0.56%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
590,56 $
0.43%
Tỷ giá Solana SOL SOL
145,95 $
0.79%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5880 $
0.06%
Tỷ giá Dogecoin DOGE DOGE
0,1064 $
0.10%
Tỷ giá Toncoin TON TON
5,62 $
-0.09%
Tỷ giá TRON TRX TRX
0,1517 $
-0.13%
Tỷ giá Cardano ADA ADA
0,3523 $
0.17%
Tỷ giá Avalanche AVAX AVAX
27,25 $
-0.31%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
0.38%
Tỷ giá Chainlink LINK LINK
11,17 $
0.32%
Tỷ giá Bitcoin Cash BCH BCH
342,04 $
-0.27%
Tỷ giá Polkadot DOT DOT
4,34 $
0.54%
Tỷ giá UNUS SED LEO LEO LEO
5,87 $
1.81%
Tỷ giá Dai DAI DAI
1,00 $
0.02%
Tỷ giá NEAR Protocol NEAR NEAR
4,54 $
0.28%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. "Hacker" Transit Swap trả lại 70% trong số 23 triệu đô la tiền bị đánh cắp

"Hacker" Transit Swap trả lại 70% trong số 23 triệu đô la tiền bị đánh cắp

03/10/2022 09:25 read130

Các khoản tiền được trả lại cho đến nay dưới dạng Ether (ETH), ETH được chốt trên Binance và BNB (14,2 triệu đô la).

Phản hồi nhanh chóng từ một số công ty bảo mật blockchain đã giúp tạo điều kiện thu hồi khoảng 70% trong tổng số 23 triệu đô la khai thác của nền tảng giao dịch phi tập trung (DEX) Transit Swap.

Công ty tổng hợp DEX bị mất tiền sau khi một hacker khai thác một lỗi nội bộ trên hợp đồng hoán đổi vào ngày 1 tháng 10, dẫn đến phản hồi nhanh chóng từ nhóm Transit Finance cùng với các công ty bảo mật Peckshield, SlowMist, Bitrace và TokenPocket, những người có thể nhanh chóng làm việc loại bỏ địa chỉ IP, địa chỉ email và địa chỉ chuỗi liên kết của hacker.

Có vẻ như những nỗ lực này đã đơm hoa kết trái, chỉ chưa đầy 24 giờ sau vụ hack, Transit Finance lưu ý rằng với nỗ lực chung của tất cả các bên, hacker đã trả lại 70% số tài sản bị đánh cắp cho hai địa chỉ, tương đương khoảng 16,2 triệu USD.

Các quỹ này có dạng 3.180 Ether (ETH) (4,2 triệu USD), 1.500 Binance-Peg ETH và (2 triệu USD) và 50.000 BNB (14,2 triệu USD), theo BscScan và EtherScan.

Trong bản cập nhật gần đây nhất, Transit Finance cho biết nhóm dự án đang gấp rút thu thập dữ liệu cụ thể của những người dùng bị đánh cắp và lập một kế hoạch hoàn trả cụ thể nhưng vẫn tập trung vào việc lấy lại 30% cuối cùng của số tiền bị đánh cắp.

Hiện tại, các công ty bảo mật và nhóm dự án của tất cả các bên vẫn đang tiếp tục theo dõi sự cố hack và giao tiếp với hacker thông qua email và các phương thức giao dịch. Nhóm sẽ tiếp tục làm việc chăm chỉ để thu hồi nhiều tài sản hơn ".

Công ty bảo mật mạng SlowMist trong một phân tích về vụ việc đã lưu ý rằng tin tặc đã sử dụng lỗ hổng trong mã hợp đồng thông minh Transit Swap, đến trực tiếp từ hàm transferFrom (), về cơ bản cho phép Token của người dùng được chuyển trực tiếp đến địa chỉ của kẻ khai thác.

Nguyên nhân sâu xa của cuộc tấn công này là do giao thức Transit Swap không test nghiêm ngặt dữ liệu mà người dùng chuyển vào trong quá trình hoán đổi Token, dẫn đến vấn đề các cuộc gọi bên ngoài tùy ý. Kẻ tấn công đã khai thác vấn đề cuộc gọi bên ngoài tùy ý này để đánh cắp các Token được người dùng chấp thuận cho Hoán đổi Chuyển tuyến.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Tài chính chuyển tuyến, Hoán đổi chuyển tuyến, Công cụ tổng hợp tài chính phi tập trung, SlowMist, ETH, BNB, Tornado Cash,