Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Balancer遭遇1.28亿美元 Hacker tấn công: chi tiết lỗ hổng hợp đồng thông minh được công khai

robot
Đang tạo bản tóm tắt

Sự kiện an ninh Tài chính phi tập trung này khiến người ta có chút bất ngờ. Giao thức làm thị trường nổi tiếng Balancer vừa bị hacker rút sạch hơn 1,28 triệu USD, hiện tại tiền vẫn đang liên tục được chuyển ra từ Ví tiền của kẻ tấn công.

Cuộc tấn công diễn ra như thế nào

Theo phân tích của đội ngũ an ninh chuỗi, đây không phải là một phương thức rò rỉ khóa riêng thông thường, mà là một cuộc tấn công hợp đồng thông minh thuần túy. Kẻ tấn công đã triển khai một hợp đồng độc hại và đã gây rối trong giai đoạn khởi tạo quỹ của Balancer V2.

Cụ thể来说:

Lỗ hổng chính: Kiểm soát truy cập không đúng + Khuyết điểm trong xử lý hàm gọi lại. Kẻ tấn công đã thao túng quá trình gọi lại trong tương tác hợp đồng, vượt qua các cơ chế bảo mật hiện có, trực tiếp tạo ra một “bữa tiệc chênh lệch giá” giữa các hồ thanh khoản liên kết với nhau - rút cạn tài sản chỉ trong vài phút.

Chi tiết kỹ thuật: Việc gọi hợp đồng giữa các hợp đồng trong quá trình khởi tạo không thực hiện kiểm tra ủy quyền tốt, khiến kẻ tấn công có thể giả mạo giao dịch, sửa đổi dữ liệu số dư trong pool. Điều này dẫn đến một loạt các giao dịch mã thông báo không được ủy quyền và chuyển tiền.

Chi tiết tài sản bị rút cạn

Hacker lần này thu hoạch khá phong phú:

  • Chuỗi Ethereum: Hơn 70 triệu USD (chủ yếu là ETH và các sản phẩm phái sinh của nó, bao gồm wETH, stETH, osETH, frxETH, rsETH, rETH, v.v.)
  • Base + Sonic:khoảng 7 triệu USD
  • Khác chuỗi: khoảng 200 triệu đô la

Tổng cộng khoảng 1,16 triệu đến 1,28 triệu đô la Mỹ.

Tại sao Balancer lại dễ bị lừa?

Đặc điểm thiết kế của giao thức Balancer thực ra cũng trở thành “điểm yếu” của nó - thiết kế tương tác giữa các pool rất chặt chẽ, điều này có thể nâng cao hiệu quả vốn trong điều kiện bình thường, nhưng một khi bị lợi dụng một cách ác ý thì sẽ trở thành ngòi nổ cho “phản ứng dây chuyền”.

CEO Deddy Lavid cho biết, cuộc tấn công này xuất phát từ sự thất bại của cơ chế kiểm soát truy cập, cho phép kẻ tấn công có thể trực tiếp thao tác dữ liệu số dư bên trong giao thức. Những lỗ hổng tương tự cũng đã xuất hiện ở các nhà tạo lập thị trường tự động khác, thường liên quan đến logic xử lý token và cân bằng lại pool.

Hướng đi tiếp theo

Quỹ bị đánh cắp đã được chuyển đến bộ trộn hoặc cầu nối chuỗi chéo, rõ ràng là đang chuẩn bị cho việc “rửa”. Đội ngũ kỹ thuật và an ninh của Balancer đã khởi động cuộc điều tra với ưu tiên cao nhất.

Nhắc nhở: Sự kiện lần này lại một lần nữa cho thấy, an toàn của hợp đồng thông minh trong Tài chính phi tập trung luôn là điều quan trọng nhất - dù thiết kế giao thức có xuất sắc đến đâu, một sơ suất trong hàm gọi lại cũng có thể khiến nhà đầu tư bỏ trốn.

BAL-1.16%
ETH-1.25%
STETH-1.46%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.36KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.33KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.44KNgười nắm giữ:15
    0.32%
  • Vốn hóa:$3.34KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.35KNgười nắm giữ:1
    0.00%
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)