Một số người ban đầu giải thích vụ hack là một vụ khai thác giao thức Uniswap V3, nhưng nó nhanh chóng được làm rõ do kết quả của một chiến dịch lừa đảo.
Một chiến dịch lừa đảo tinh vi nhắm vào các nhà cung cấp thanh khoản (LP) của giao thức Uniswap v3 đã chứng kiến những kẻ tấn công kiếm được ít nhất 4,7 triệu đô la Ethereum (ETH). Tuy nhiên, cộng đồng đang báo cáo rằng những thiệt hại có thể còn lớn hơn.
Nhà nghiên cứu bảo mật của Metamask, Harry Denley là một trong những người đầu tiên gióng lên hồi chuông cảnh báo về cuộc tấn công, nói với 13.000 người theo dõi Twitter của mình vào ngày 11 tháng 7 rằng 73.399 địa chỉ đã được gửi Token ERC-20 độc hại để đánh cắp tài sản của họ.
⚠️ As of block 151,223,32, there has been 73,399 address that have been sent a malicious token to target their assets, under the false impression of a $UNI airdrop based on their LP's
— harry.eth (whg.eth) (@sniko_) July 11, 2022
Activity started ~2H ago
0xcf39b7793512f03f2893c16459fd72e65d2ed00c
cc: @Uniswap @etherscan pic.twitter.com/5W51AikFuV
Ít nhất 4,7 triệu đô la ETH đã bị mất trong cuộc tấn công, theo một bài đăng trên Twitter từ Giám đốc điều hành Binance Changpeng CZ Zhao. Tuy nhiên, cũng có những báo cáo trong cộng đồng tiền điện tử rằng có thể có nhiều tổn thất đáng kể hơn từ vụ xâm nhập.
Người dùng Twitter tiền điện tử nổi tiếng 0xSisyphus đã lưu ý vào ngày 11 tháng 7 rằng một LP lớn với khoảng 16.140 ETH, trị giá 17,5 triệu đô la, cũng có thể đã bị lừa đảo.
did a large LP get phished?https://t.co/3n6oruM8Hj
— Sisyphus (@0xSisyphus) July 11, 2022
the v3 NFTs in 0x09b5 all originated from this wallet which has 16k ETH ($18m) sitting in it
Nó hoạt động như thế nào
Theo Denley, cuộc tấn công lừa đảo hoạt động bằng cách gửi cho người dùng không nghi ngờ một Token độc hại được gọi là UniswapLP - được tạo ra để có vẻ như đến từ hợp đồng hợp pháp "Uniswap V3: Positions NFT" bằng cách thao tác trường Từ trong trình khám phá giao dịch blockchain.
Người dùng tò mò về Token mới của họ sẽ được chuyển hướng đến một trang web với mục đích cho phép họ hoán đổi Token mới của họ lấy Token gốc Uniswap UNI, trị giá 5,34 đô la mỗi mã tại thời điểm viết bài.
Thay vào đó, trang web sẽ gửi địa chỉ của người dùng và thông tin khách hàng trình duyệt đến trung tâm chỉ huy của những kẻ tấn công, nơi cũng sẽ cố gắng rút tiền điện tử khỏi ví của họ.
Một bài đăng trên Reddit cũng giải thích về cuộc tấn công lưu ý rằng những kẻ tấn công đã đánh cắp Token gốc (ETH), Token ERC20 và NFT (cụ thể là vị trí Uniswap LP) từ nạn nhân.
Please be aware that there is currently a Phishing scam happening that targets Uniswap V3 LP’s.
— Mel (@belikewater893) July 11, 2022
It does not look like a Uniswap protocol hack.
No matter what, if you get tokens airdropped to your wallet of ynknown origin - DON’T Interact with them !!!
Không phải là một khai thác
Giám đốc điều hành Binance Zhao đã tạo ra một số làn sóng trong thị trường tiền điện tử khi lần đầu tiên ông lên tiếng cảnh báo về cuộc tấn công, gọi đây là một cách khai thác tiềm năng của giao thức Uniswap trên blockchain ETH.
Connected with the @uniswap team. The protocol is safe.
— CZ Binance (@cz_binance) July 11, 2022
The attack looks like from a phishing attack. Both teams responded quickly. All good. Sorry for the alarm.
Learn to protect yourself from phishing. Don't click on links. pic.twitter.com/FIXebz3iBC
Những bình luận đáng báo động ban đầu của CZ trùng hợp với việc giá Uniswap giảm mạnh, xuống mức thấp nhất trong 24 giờ là $ 5,34. Giá của UNI kể từ đó đã phục hồi sau khi làm rõ lên 5,48 đô la vào thời điểm viết bài nhưng vẫn giảm 11% trong 24 giờ và giảm 87,8% so với mức cao nhất mọi thời đại (ATH).
Theo CoinTelegraph
|
Tags: Tấn công, Token, Uniswap v3, Nhà cung cấp thanh khoản, LP, NFT, Mảng,