19/10/2024 00:42
72
Tapioca DAO, một giao thức thị trường tiền tệ phi tập trung trên LayerZero, đã bị lỗ hổng bảo mật vào ngày 18 tháng 10, khiến token TAP gốc mất hơn 90% giá trị.
Công ty bảo mật blockchain Cyvers tiết lộ rằng địa chỉ triển khai giao thức đã bị xâm phạm, dẫn đến những thay đổi trái phép đối với quyền sở hữu hợp đồng.
Cuộc điều tra sâu hơn cho thấy kẻ tấn công đã sử dụng Stargate để chuyển một số tài sản bị đánh cắp sang BNB Chain. Tính đến thời điểm báo chí đưa tin, địa chỉ đáng ngờ này giữ khoảng 4,7 triệu đô la BSC-USD và USDC trên BNB Chain.
Cyvers ước tính tổng thiệt hại từ vụ đột nhập là khoảng 16,9 triệu đô la. Tuy nhiên, kiểm toán viên bảo mật Web3 Hacken cho rằng con số này có thể lên tới 38 triệu đô la.
Sau cuộc tấn công, Hacken đã cảnh báo người dùng về các nỗ lực lừa đảo. Những kẻ xấu được cho là đang phát tán các liên kết giả mạo hứa hẹn hoàn tiền trong khi thúc giục người dùng thu hồi tài khoản của họ.
Công ty bảo mật cảnh báo:
Ông chỉ ra rằng lỗ hổng này có thể liên quan đến một loạt vụ tấn công gần đây nhắm vào các dự án như Nexera, Concentric, Masa, SpaceCatch, Reach, Serenity Shield và MurAll.
ZachXBT chỉ ra rằng các cuộc tấn công này là một phần của hoạt động lớn hơn liên quan đến lừa đảo việc làm giả, có khả năng liên quan đến các tác nhân đe dọa được nhà nước bảo trợ từ Triều Tiên. Tuy nhiên, không có bằng chứng kết luận nào liên kết vụ đột nhập Tapioca với Triều Tiên tính đến thời điểm báo chí đưa tin.
Công ty bảo mật blockchain Cyvers tiết lộ rằng địa chỉ triển khai giao thức đã bị xâm phạm, dẫn đến những thay đổi trái phép đối với quyền sở hữu hợp đồng.
Cuộc tấn công
Kẻ tấn công đã khai thác lỗ hổng để rút hơn 21 triệu token TAP bằng chức năng cứu hộ khẩn cấp. Sau đó, các token này được hoán đổi lấy 591 ETH, khiến TAP giảm 93%.Cuộc điều tra sâu hơn cho thấy kẻ tấn công đã sử dụng Stargate để chuyển một số tài sản bị đánh cắp sang BNB Chain. Tính đến thời điểm báo chí đưa tin, địa chỉ đáng ngờ này giữ khoảng 4,7 triệu đô la BSC-USD và USDC trên BNB Chain.
Cyvers ước tính tổng thiệt hại từ vụ đột nhập là khoảng 16,9 triệu đô la. Tuy nhiên, kiểm toán viên bảo mật Web3 Hacken cho rằng con số này có thể lên tới 38 triệu đô la.
Sau cuộc tấn công, Hacken đã cảnh báo người dùng về các nỗ lực lừa đảo. Những kẻ xấu được cho là đang phát tán các liên kết giả mạo hứa hẹn hoàn tiền trong khi thúc giục người dùng thu hồi tài khoản của họ.
Công ty bảo mật cảnh báo:
"Chúng tôi nhận thấy các tài khoản giả mạo Tapioca_dao đăng các liên kết lừa đảo trong chủ đề này. Vui lòng không tương tác với bất kỳ liên kết hoặc tin nhắn đáng ngờ nào tự nhận là từ Tapioca. Hãy luôn cảnh giác và bảo vệ tài sản của bạn."Tapioca DAO, đơn vị đang xây dựng thị trường tiền tệ DeFi và stablecoin trên cơ sở hạ tầng chuỗi chéo Layer Zero, vẫn chưa đưa ra tuyên bố công khai nào về sự cố này tính đến thời điểm báo chí đưa tin.
Kết nối với Triều Tiên
Nhà điều tra giao dịch ZachXBT suy đoán rằng vụ hack Tapioca DAO có thể liên quan đến phần mềm độc hại do một thành viên trong nhóm tải xuống.Ông chỉ ra rằng lỗ hổng này có thể liên quan đến một loạt vụ tấn công gần đây nhắm vào các dự án như Nexera, Concentric, Masa, SpaceCatch, Reach, Serenity Shield và MurAll.
ZachXBT chỉ ra rằng các cuộc tấn công này là một phần của hoạt động lớn hơn liên quan đến lừa đảo việc làm giả, có khả năng liên quan đến các tác nhân đe dọa được nhà nước bảo trợ từ Triều Tiên. Tuy nhiên, không có bằng chứng kết luận nào liên kết vụ đột nhập Tapioca với Triều Tiên tính đến thời điểm báo chí đưa tin.
Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.
Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:
|
Tags: Tội phạm, Tiền điện tử, DeFi, Nổi bật, Hack, Bắc Triều Tiên, Tapioca DAO, Zachxbt,