Hệ sinh thái BNB bị tấn công vào ngôn ngữ lập trình Vyper, thiệt hại 73 nghìn đô la
Theo BlockSec, trong khi các giao thức dựa trên Ethereum đã bị ảnh hưởng bởi phần lớn hoạt động khai thác, Chuỗi thông minh BNB cũng đã chứng kiến các hoạt động tấn công Coppycat
Theo BlockSec, trong khi các giao thức dựa trên Ethereum đã bị ảnh hưởng bởi phần lớn hoạt động khai thác, BNB cũng đã chứng kiến các hoạt động Coppycat.
Hệ sinh thái BNB ( BSC ) được cho là đã bị tấn công Coppycat do lỗ hổng trong ngôn ngữ lập trình Vyper, theo cách tương tự như khai thác trên giao thức tài chính phi tập trung (DeFi) Curve Finance.
Giữa các vụ khai thác được thực hiện trên Ethereum, công ty bảo mật Blockchain BlockSec đã tweet vào ngày 30 tháng 7 rằng khoảng 73.000 đô la tiền điện tử trên BSC qua ba lần khai thác cũng đã bị đánh cắp.
Nó đến như các khai thác tương tự nhắm mục tiêu vào các nhóm thanh khoản trên Curve Finance đã gây ra khoản lỗ hơn 41 triệu đô la, theo ước tính hiện tại của BlockSec.
Lỗ hổng này là do khóa truy cập lại bị trục trặc trên các phiên bản Vyper 0.2.15, 0.2.16 và 0.3.0, được sử dụng bởi một số nhóm DeFi.
Ngôn ngữ lập trình được cho là một trong những ngôn ngữ được sử dụng rộng rãi nhất cho các dự án Web3. Nó được thiết kế cho Máy ảo Ethereum và có thể ảnh hưởng đến các giao thức khác sử dụng các phiên bản Vyper bị ảnh hưởng.
Kể từ khi tin tức về vụ khai thác được tung ra, các hacker mũ trắng và mũ đen đã lợi dụng nó trên chuỗi để cố gắng phá vỡ các nỗ lực khai thác của nhau hoặc nỗ lực thu hồi tiền.
Một hacker mũ trắng tiềm năng, được gọi là “c0ffebabe.eth,” dường như đã có thể lấy một số tiền để cất giữ an toàn. Vào ngày 30 tháng 7, họ đã gửi một thông báo trực tuyến yêu cầu các giao thức bị ảnh hưởng liên hệ với họ để tổ chức trả lại tiền.
Cho đến nay, ví đã trả lại gần 2.900 Ether trị giá hơn 5 triệu đô la cho Curve.
Một giao dịch khác cho thấy c0ffebabe.eth chuyển 1.000 ETH sang ví có vẻ như mới được tạo — có thể là ví lạnh.
Bài viết liên quan
- XRP có thể đạt giá $1 không? Theo dõi những mức giá tiếp theo sau khi Ripple chiến thắng SEC
- Voyager Digital tích cực làm việc với các nhà thầu tiềm năng sau ‘lùm xùm’ FTX
- Google Cloud - Khách hàng tiềm năng về Web3 khẳng định chắc nịch "Chúng tôi là Layer 0"
- Elon Musk sẽ hoàn tất thương vụ mua lại Twitter trong tuần này
- SEC, DOJ tăng cường điều tra FTX vì nghi ngờ sàn giao dịch tiền điện tử xử lý sai quỹ khách hàng