Tỷ giá Bitcoin BTC BTC
85812 $
1.24%
Tỷ giá Ethereum ETH ETH
3328 $
0.89%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.02%
Tỷ giá Solana SOL SOL
219,69 $
-0.05%
Tỷ giá BNB BNB BNB
637,80 $
0.13%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá Dogecoin DOGE DOGE
0,3226 $
0.29%
Tỷ giá USDC USDC USDC
0,9999 $
-0.02%
Tỷ giá XRP XRP XRP
0,5960 $
0.37%
Tỷ giá Cardano ADA ADA
0,6004 $
0.19%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.31%
Tỷ giá TRON TRX TRX
0,1666 $
-0.03%
Tỷ giá Avalanche AVAX AVAX
34,39 $
0.80%
Tỷ giá Toncoin TON TON
5,43 $
-0.30%
Tỷ giá Chainlink LINK LINK
14,67 $
-0.03%
Tỷ giá Sui SUI SUI
3,19 $
-0.59%
Tỷ giá Bitcoin Cash BCH BCH
441,32 $
0.16%
Tỷ giá Polkadot DOT DOT
5,27 $
0.56%
Tỷ giá NEAR Protocol NEAR NEAR
5,51 $
0.36%
Tỷ giá Aptos APT APT
12,23 $
0.28%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Hơn 4,7 triệu đô la bị đánh cắp trong cuộc tấn công lừa đảo Token giả mạo Uniswap

Hơn 4,7 triệu đô la bị đánh cắp trong cuộc tấn công lừa đảo Token giả mạo Uniswap

12/07/2022 12:05 read193
Hơn 4,7 triệu đô la bị đánh cắp trong cuộc tấn công lừa đảo Token giả mạo Uniswap

Một số người ban đầu giải thích vụ hack là một vụ khai thác giao thức Uniswap V3, nhưng nó nhanh chóng được làm rõ do kết quả của một chiến dịch lừa đảo.

Một chiến dịch lừa đảo tinh vi nhắm vào các nhà cung cấp thanh khoản (LP) của giao thức Uniswap v3 đã chứng kiến những kẻ tấn công kiếm được ít nhất 4,7 triệu đô la Ethereum (ETH). Tuy nhiên, cộng đồng đang báo cáo rằng những thiệt hại có thể còn lớn hơn.

Nhà nghiên cứu bảo mật của Metamask, Harry Denley là một trong những người đầu tiên gióng lên hồi chuông cảnh báo về cuộc tấn công, nói với 13.000 người theo dõi Twitter của mình vào ngày 11 tháng 7 rằng 73.399 địa chỉ đã được gửi Token ERC-20 độc hại để đánh cắp tài sản của họ.

Ít nhất 4,7 triệu đô la ETH đã bị mất trong cuộc tấn công, theo một bài đăng trên Twitter từ Giám đốc điều hành Binance Changpeng CZ Zhao. Tuy nhiên, cũng có những báo cáo trong cộng đồng tiền điện tử rằng có thể có nhiều tổn thất đáng kể hơn từ vụ xâm nhập.

Người dùng Twitter tiền điện tử nổi tiếng 0xSisyphus đã lưu ý vào ngày 11 tháng 7 rằng một LP lớn với khoảng 16.140 ETH, trị giá 17,5 triệu đô la, cũng có thể đã bị lừa đảo.

Nó hoạt động như thế nào

Theo Denley, cuộc tấn công lừa đảo hoạt động bằng cách gửi cho người dùng không nghi ngờ một Token độc hại được gọi là UniswapLP - được tạo ra để có vẻ như đến từ hợp đồng hợp pháp "Uniswap V3: Positions NFT" bằng cách thao tác trường Từ trong trình khám phá giao dịch blockchain.

Người dùng tò mò về Token mới của họ sẽ được chuyển hướng đến một trang web với mục đích cho phép họ hoán đổi Token mới của họ lấy Token gốc Uniswap UNI, trị giá 5,34 đô la mỗi mã tại thời điểm viết bài.

Thay vào đó, trang web sẽ gửi địa chỉ của người dùng và thông tin khách hàng trình duyệt đến trung tâm chỉ huy của những kẻ tấn công, nơi cũng sẽ cố gắng rút tiền điện tử khỏi ví của họ.

Một bài đăng trên Reddit cũng giải thích về cuộc tấn công lưu ý rằng những kẻ tấn công đã đánh cắp Token gốc (ETH), Token ERC20 và NFT (cụ thể là vị trí Uniswap LP) từ nạn nhân.

Không phải là một khai thác

Giám đốc điều hành Binance Zhao đã tạo ra một số làn sóng trong thị trường tiền điện tử khi lần đầu tiên ông lên tiếng cảnh báo về cuộc tấn công, gọi đây là một cách khai thác tiềm năng của giao thức Uniswap trên blockchain ETH.

Những bình luận đáng báo động ban đầu của CZ trùng hợp với việc giá Uniswap giảm mạnh, xuống mức thấp nhất trong 24 giờ là $ 5,34. Giá của UNI kể từ đó đã phục hồi sau khi làm rõ lên 5,48 đô la vào thời điểm viết bài nhưng vẫn giảm 11% trong 24 giờ và giảm 87,8% so với mức cao nhất mọi thời đại (ATH).

Theo CoinTelegraph

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Tấn công, Token, Uniswap v3, Nhà cung cấp thanh khoản, LP, NFT, Mảng,