Thỏa thuận SWEAT bị đánh cắp 13,71 tỷ token, tạm dừng hợp đồng sau đó hoàn toàn khôi phục quỹ người dùng

SWEAT-0,21%
DRIFT-0,94%

SWEAT協議漏洞

Theo bản báo cáo hậu sự kiện được công bố sau vụ tấn công vào giao thức SWEAT, các khoản tiền người dùng bị đánh cắp trong sự cố tấn công xảy ra vào thứ Tư đã được khôi phục hoàn toàn, và hoạt động của giao thức đã trở lại bình thường. Công ty bảo mật mã hóa Blockaid ước tính kẻ tấn công đã chiếm đoạt khoảng 137.1 trăm triệu token SWEAT; đội ngũ SWEAT nhanh chóng tạm dừng hợp đồng token và liên hệ với sàn giao dịch cùng nhà cung cấp thanh khoản Rhea Finance, cuối cùng khôi phục toàn bộ số dư tài khoản của người dùng.

Dòng thời gian và quy mô cuộc tấn công

Theo báo cáo hậu sự kiện của SWEAT và phân tích của Blockaid, cuộc tấn công bắt đầu vào 13:36 theo Giờ Phối hợp Quốc tế (UTC), kẻ tấn công đã khai thác lỗ hổng trong hợp đồng token SWEAT trên blockchain Near để rút tiền từ các tài khoản nằm trong top 100 theo số lượng nắm giữ SWEAT. Blockaid cho biết nhiều tài khoản thuộc các quỹ SWEAT đã bị xóa sạch hoàn toàn trong vòng 30 giây. Kẻ tấn công từng kiểm soát khoảng 137.1 trăm triệu token SWEAT, tương đương khoảng 65% tổng nguồn cung; thời điểm đó, giá trị vốn hóa khoảng 350 triệu USD.

Các biện pháp ứng phó của đội ngũ SWEAT

Theo báo cáo hậu sự kiện của SWEAT, sau khi phát hiện cuộc tấn công, đội ngũ SWEAT đã nhanh chóng tạm dừng hợp đồng token SWEAT và liên hệ với sàn MEXC, nơi kẻ tấn công sử dụng làm kênh thanh lý, cũng như nhà cung cấp thanh khoản on-chain dựa trên Near là Rhea Finance. Sau đó, MEXC đã đóng băng tài khoản của kẻ tấn công, và Rhea Finance tạm dừng các giao dịch liên quan đến SWEAT.

Báo cáo hậu sự kiện của SWEAT xác nhận: “Tất cả số dư tài khoản bên ngoài đã được khôi phục hoàn toàn, hoạt động đã trở lại bình thường.” SWEAT trên nền tảng X cho biết: “Chúng tôi rất cảm ơn sự ủng hộ và những gợi ý từ cộng đồng, giúp chúng tôi giải quyết nhanh chóng vấn đề này.”

Đội ngũ SWEAT đồng thời cho biết họ sẽ lên kế hoạch nộp báo cáo sự việc cho các cơ quan thực thi pháp luật liên quan và tiến hành phân tích điều tra số chi tiết.

Bối cảnh các cuộc tấn công mã hóa gần đây

Theo The Block, cuộc tấn công giao thức SWEAT lần này diễn ra sau hai vụ tấn công quy mô lớn gần đây: giao thức Drift bị tấn công 2.8 trăm triệu USD, được cho là vụ khai thẩn lỗ hổng quy mô lớn nhất trên chuỗi Solana cho đến nay; Kelp DAO bị tấn công 2.92 trăm triệu USD, khiến tổng giá trị bị khóa trong ngành DeFi (TVL) trong những ngày gần đây sụt giảm mạnh. Đối với cuộc tấn công vào Kelp DAO, một tổ chức cộng đồng có tên DeFi United đã tuyên bố thành lập, nhằm bù đắp cho những tổn thất của người dùng bị ảnh hưởng.

Câu hỏi thường gặp

Cuộc tấn công giao thức SWEAT liên quan đến bao nhiêu vốn? Tiền của người dùng có được khôi phục không?

Theo ước tính của Blockaid, kẻ tấn công đã đánh cắp khoảng 137.1 trăm triệu token SWEAT, tương đương khoảng 65% tổng nguồn cung; thời điểm đó, giá trị vốn hóa khoảng 350 triệu USD. Theo báo cáo hậu sự kiện của SWEAT, tất cả số dư tài khoản người dùng đã được khôi phục hoàn toàn và hoạt động của giao thức đã trở lại bình thường.

Đội ngũ SWEAT đã ứng phó thế nào với cuộc tấn công lần này?

Theo báo cáo hậu sự kiện của SWEAT, đội ngũ đã nhanh chóng tạm dừng hợp đồng token và liên hệ với MEXC cùng Rhea Finance; MEXC đã đóng băng tài khoản của kẻ tấn công, Rhea Finance tạm dừng các giao dịch liên quan đến SWEAT, cuối cùng hỗ trợ khôi phục tiền của người dùng.

Cuộc tấn công lần này đã khai thác lỗ hổng của blockchain nào?

Theo phân tích của Blockaid, kẻ tấn công đã khai thác lỗ hổng trong hợp đồng token SWEAT trên blockchain Near, rút tiền từ các tài khoản nằm trong top 100 theo số lượng nắm giữ; một phần các tài khoản quỹ SWEAT đã bị xóa sạch hoàn toàn trong vòng 30 giây.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Quỹ Zcash phát hành Zebra 4.4.0, khắc phục các lỗ hổng bảo mật cấp độ đồng thuận

Theo Zcash Foundation, Zebra 4.4.0 đã được phát hành hôm nay, khắc phục nhiều lỗ hổng bảo mật cấp độ đồng thuận và kêu gọi tất cả các nhà điều hành node nâng cấp ngay lập tức. Các lỗ hổng bao gồm một lỗ hổng từ chối dịch vụ có thể khiến việc khám phá block vĩnh viễn bị dừng, lỗi đếm sigops

GateNews1giờ trước

Triển khai EVM của Wasabi Protocol bị sự cố an ninh vào ngày 30 tháng 4, hiện đã được khắc phục và kiểm soát

Theo tuyên bố chính thức của Wasabi Protocol, giao thức đã gặp sự cố bảo mật ảnh hưởng đến việc triển khai EVM vào ngày 30 tháng 4, và hiện đã được khống chế hoàn toàn. Việc triển khai trên Solana và Prop AMM không bị ảnh hưởng. Dự án đã đóng các điểm tấn công, xoay vòng thông tin đăng nhập và khóa, và

GateNews1giờ trước

Hàng trăm ví Ethereum bị tấn công đồng thời, tài sản được chuyển đi

Hàng trăm ví Ethereum (ETH), bao gồm một số ví không hoạt động trong hơn bảy năm, đã bị xâm phạm đồng thời trong một sự kiện giao dịch bất thường trên mạng Ethereum, theo Coin Bureau và cộng đồng tiền mã hóa. Tài sản từ các ví bị ảnh hưởng đã được chuyển tới cùng một địa chỉ,

CryptoFrontier9giờ trước

Bảo mật tài sản số chuyển sang hướng vượt ngoài khóa khi Bitgo bổ sung kiểm tra 5 lớp

Bitgo đang đẩy bảo mật tài sản số vượt xa khóa riêng với mô hình giao dịch năm lớp được thiết kế để ngăn chặn thao túng trước khi thực thi. Hệ thống kiểm tra ý định, thiết bị, danh tính, hành vi và chính sách, nhắm vào rủi ro trước khi các giao dịch được hoàn tất. Các điểm chính: Bitgo đã giới thiệu năm

Coinpedia11giờ trước

Nền tảng Carrot DeFi ngừng hoạt động khi trở thành nạn nhân đầu tiên của vụ khai thác $285M trên Drift Protocol

Theo thông báo của Carrot vào ngày 30 tháng 4, giao thức lợi suất DeFi chạy trên Solana đang ngừng hoạt động vĩnh viễn, trở thành nền tảng đầu tiên đóng cửa như một hệ quả trực tiếp của vụ khai thác Drift Protocol trị giá 285 triệu USD vào đầu tháng 4. Đội ngũ Carrot cho biết trong một bài đăng trên X rằng vụ hack của Drift là

GateNews12giờ trước

Các vụ hack Crypto đạt mức kỷ lục vào tháng 4 với hơn 20 vụ khai thác, thiệt hại 600 triệu USD+

Theo DeFi Llama, số vụ tấn công vào DeFi đã tăng lên mức kỷ lục trong tháng 4, với hơn 20 vụ khai thác, đánh dấu tháng bị tấn công nhiều nhất trong lịch sử crypto theo số lượng sự cố. Tổng thiệt hại vượt 600 triệu USD, trong đó vụ khai thác 292 triệu USD của KelpDAO và vụ hack 280 triệu USD của Drift Protocol lần lượt đứng ở vị trí đầu bảng theo mức độ thiệt hại, xếp hạng là t

GateNews17giờ trước
Bình luận
0/400
Không có bình luận