Tin tức

Kẻ tấn công tạo ra 1B DOT, bán tháo lấy 237K ETH

Bởi

Triparna Baishnab

Triparna Baishnab

Sự cố khai thác liên quan đến ERC-20 của Polkadot đã tạo ra 1B DOT và bán tháo ngay lập tức, gây ra sự sụp đổ giá gần như hoàn toàn trên các sàn giao dịch phi tập trung.

Kẻ tấn công tạo ra 1B DOT, bán tháo lấy 237K ETH

Tóm tắt nhanh

Tóm tắt được tạo bởi AI, đã được phòng tin tức xem xét.

  • Khai thác tạo ra 1B token DOT

  • Token bán tháo trong một giao dịch duy nhất

  • Kẻ tấn công thu về khoảng 108 ETH

  • Giá giảm gần 100% trên DEX

Một sự cố bảo mật liên quan đến Polkadot đã dấy lên lo ngại, nhưng điều quan trọng là cần làm rõ phạm vi. Lỗ hổng này không ảnh hưởng đến mạng lưới Polkadot gốc. Thay vào đó, nó nhắm đến phiên bản ERC-20 của DOT hoạt động trên mạng Ethereum.

Sự phân biệt này quan trọng vì lỗ hổng tồn tại trong một hợp đồng thông minh riêng biệt—không phải trong giao thức cốt lõi của Polkadot. Tuy nhiên, đối với người dùng nắm giữ hoặc tương tác với phiên bản dựa trên Ethereum, hậu quả là ngay lập tức và nghiêm trọng.

Cách thức cuộc tấn công diễn ra

Kẻ tấn công đã khai thác một lỗ hổng trong quyền hạn của hợp đồng, giành quyền truy cập vào vai trò quản trị. Với quyền kiểm soát đó, họ đã tạo ra 1 tỷ token DOT từ không khí, điều này không bao giờ nên xảy ra trong một hệ thống an toàn.

Ngay khi được tạo ra, kẻ tấn công đã không mất thời gian. Toàn bộ nguồn cung đã được bán tháo trong một động thái duy nhất thông qua các nền tảng phi tập trung như Uniswap và các bộ định tuyến tổng hợp. Cơn lũ token đột ngột này đã hoàn toàn làm cho thị trường bị choáng ngợp.

Kết quả:
• Khoảng 108 ETH đã được rút ra (≈ 237,000 USD)
• Giá token bị ảnh hưởng sụp đổ ngay lập tức
• Gần như mất toàn bộ giá trị trong vòng vài phút

Điều này có nghĩa gì đối với bảo mật tiền điện tử

Mặc dù DOT vẫn an toàn, sự cố này làm nổi bật một vấn đề quan trọng trong tiền điện tử—rủi ro của các tài sản wrapped và cross-chain.

Khi các hệ sinh thái mở rộng trên các chuỗi như Ethereum, độ phức tạp tăng lên. Nhiều tích hợp hơn có nghĩa là nhiều điểm thất bại tiềm năng hơn, đặc biệt khi:
• Quyền hạn hợp đồng thông minh bị cấu hình sai
• Quyền quản trị quá tập trung
• Các cuộc kiểm toán bảo mật bỏ sót các lỗ hổng biên

Bài học lớn hơn là rõ ràng: ngay cả khi một blockchain cốt lõi mạnh mẽ, các phần mở rộng xung quanh nó có thể giới thiệu rủi ro đáng kể.

Cuộc tấn công này là một lời nhắc nhở rằng trong tiền điện tử, việc hiểu phiên bản nào của một tài sản mà bạn nắm giữ—và nơi nó tồn tại—cũng quan trọng như chính tài sản đó.

Tài liệu tham khảo

Google News Icon

Theo dõi chúng tôi trên Google News

Nhận thông tin chi tiết và cập nhật crypto mới nhất.

Theo dõi