Một tên tội phạm đã khai thác một giao thức tiền điện tử bằng cách tạo ra khoảng 25 triệu token (chữ ký số/chữ ký điện tử được sử dụng để xác nhận tính hợp lệ và bảo mật của các giao dịch, đặc biệt là các giao dịch trực tuyến như chuyển khoản ngân hàng) và đã đánh cắp được 133.000 đô la tiền điện tử.
Trong báo cáo sự cố sơ bộ vào sáng thứ Tư tuần này, Meta Pool, một nền tảng giúp người dùng kiếm lợi nhuận bằng cách đặt cược tiền điện tử đã xác nhận rằng, kẻ tấn công đã khai thác một trong những hợp đồng thông minh trên nền tảng chuỗi khối phi tập trung Ethereum (ETH), tạo ra 9.705 token mpETH. Tuy nhiên, tên tội phạm chỉ hoán đổi 52,5 ETH mpETH, một token được hỗ trợ bởi ETH đã đặt cược. Ước tính ban đầu là kẻ tấn công thậm chí còn đánh cắp khoảng 47.000 đô la tài sản.
![]() |
Meta Pool tuyên bố rằng, tất cả ETH đã đặt cược trên nền tảng của họ đều an toàn, trong khi hợp đồng thông minh mpETH bị tạm dừng và tất cả các giao dịch chuyển nhượng đều bị vô hiệu hóa. Ngoài ra, các hợp đồng khóa token khác trên các mạng khác có sẵn của Meta Pool, chẳng hạn như Solana, Internet Computer, NEAR… được cho là không bị ảnh hưởng bởi lỗ hổng này. Phạm vi đầy đủ của lỗ hổng này vẫn đang được đánh giá, trong khi Meta Pool cũng cho biết họ đang phát triển một "kế hoạch phục hồi có thể thực hiện được", trong đó hứa sẽ hoàn trả mọi tổn thất của người dùng.
Cuộc tấn công đầu tiên được phát hiện bởi các nhà nghiên cứu bảo mật tại Blocksec, những người đã giúp Meta Pool "hành động nhanh chóng và tạm dừng hợp đồng thông minh, ngăn chặn mọi hoạt động trái phép hoặc tổn thất bổ sung".
Theo ước tính sơ bộ, kẻ tấn công dường như đã khai thác một lỗi nghiêm trọng trong chức năng đúc hoặc tạo mpETH mà không cần gửi ETH thực tế.
Trong khi đó, khi tội phạm tiếp tục săn lùng các lỗi cho phép chúng khai thác các giao thức tiền điện tử hoặc đánh cắp tiền theo những cách khác và "siêu chu kỳ tội phạm thực sự rất có thật". Theo các chuyên gia, sở dĩ tội phạm mạng hoành hành dữ dội và đánh cắp được số lượng lớn tiền điện tử, là do hệ thống luật pháp đã lỗi thời và mọi người chỉ thực sự quan tâm khi họ bị mất tiền.
Bình luận