Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Công ty bảo mật crypto vô tình đăng liên kết nguy hiểm

Công ty bảo mật crypto vô tình đăng liên kết nguy hiểm

TintucbitcoinTintucbitcoin2024/10/17 07:54
Theo:Tác giả
Công ty bảo mật crypto vô tình đăng liên kết nguy hiểm image 0 Công ty bảo mật crypto vô tình đăng liên kết nguy hiểm

Công ty bảo mật tiền điện tử Ancilia đã rơi vào tình thế khó khăn sau khi vô tình chia sẻ một liên kết dẫn đến một công cụ rút tiền từ ví tiền điện tử, trong nỗ lực hỗ trợ các người dùng mất tiền trong vụ khai thác trị giá 52 triệu USD của giao thức vay mượn Radiant Capital.

Người dùng của Radiant Capital đã hối hả thu hồi các quyền truy cập trên giao thức này để ngăn chặn việc tiền của họ bị đánh cắp, sau khi giao thức vay mượn này bị tấn công vào ngày 16, tháng 10. Những kẻ tấn công đã cướp đi khoảng 51,5 triệu USD.

Bình luận viên tiền điện tử ẩn danh “Spreek” chia sẻ một bức ảnh chụp màn hình về bài đăng hiện đã được xóa của Ancilia, trong đó tái đăng liên kết mà họ gọi là “liên kết lừa đảo” từ một tài khoản giả mạo Radiant X.

Ancilla đã hướng dẫn người dùng Radiant Capital đang tìm cách thu hồi các quyền truy cập trên giao thức bị khai thác rằng “hãy làm theo liên kết từ thông điệp chính thức này.”

Liên kết trong bài đăng dẫn đến một công cụ dẫn truyền từ ví mà sẽ rút hết tiền của bất kỳ người dùng nào nhấp vào liên kết và chấp nhận các quyền yêu cầu.

Xem thêm: Ví Bitcoin cũ sau 15 năm sống lại — Đó là Satoshi?
Công ty bảo mật crypto vô tình đăng liên kết nguy hiểm image 1

Bài đăng hiện đã bị xóa của Ancilia. Nguồn: Spreek/X

“Trời ơi, nếu bạn là tài khoản bảo mật ‘được tin tưởng’, bạn cần phải đảm bảo không bao giờ làm điều này,” Spreek viết trong một bài đăng trên X.

Công ty bảo mật tiền điện tử De.Fi đã cảnh báo người dùng về vụ hack của Radiant Capital trong một bài đăng trên X vào ngày 16, tháng 10, chia sẻ rằng việc khai thác đã cho phép những kẻ tấn công thay đổi các hợp đồng thông minh của giao thức trên Binance Smart Chain và Arbitrum.

Sự thay đổi trong các hợp đồng thông minh này đã cho phép những kẻ tấn công đánh cắp khoảng 51,5 triệu USD tài sản, bao gồm cả USD Coin (USDC), Wrapped BNB (WBNB), và Ether (ETH).

Công ty bảo mật giải thích rằng Radiant Capital được kiểm soát bởi một ví đa chữ ký với tổng cộng 11 người ký. Tin tặc được cho là đã có quyền truy cập vào ba khóa riêng của người ký, cho phép họ chỉnh sửa các hợp đồng thông minh của giao thức và lấy cắp số tiền của người dùng.

Vụ tấn công này đánh dấu lần thứ 2 trong năm nay Radiant bị khai thác. Vào tháng 1, Radiant đã mất 4,5 triệu USD sau khi các hacker khai thác một lỗ hổng khác trong các hợp đồng thông minh của mình.

Xem thêm: Tin tặc "cuỗm" $2M tiền điện tử, nhận lời mời làm việc

Radiant cho biết họ “nhận thức về vấn đề” và đang làm việc với nhiều công ty bảo mật, bao gồm SEAL911, Hyperactive, ZeroShadow, và Chainalysis, để giải quyết vấn đề.

Trong một bài đăng sau đó trên X, Radiant hướng dẫn người dùng hủy quyền truy cập hợp đồng thông minh bằng một ứng dụng tên là revoke.cash, giúp người dùng cắt đứt liên kết giữa ví của họ và các hợp đồng thông minh.

Công ty bảo mật crypto vô tình đăng liên kết nguy hiểm image 2

Nguồn: Radiant Capital

Tin Tức Bitcoin tổng hợp
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Kraken và Coinbase đạt được các phê duyệt quy định quan trọng để mở rộng tại EU và Vương quốc Anh, tương ứng

Tóm tắt nhanh Kraken và Coinbase nhận được sự chấp thuận từ EU và Vương quốc Anh, mở đường cho việc mở rộng dịch vụ tiền điện tử. Những chiến thắng về quy định cho phép Kraken cung cấp các sản phẩm phái sinh tại EU và Coinbase mở rộng dịch vụ tiền điện tử-fiat tại Vương quốc Anh.

The Block2025/02/03 18:34

Bitcoin, solana dẫn đầu sự phục hồi của thị trường tiền điện tử khi Mỹ và Mexico tạm dừng đe dọa thuế quan trong một tháng

Tổng thống Hoa Kỳ Donald Trump và Tổng thống Mexico Claudia Sheinbaum đã đồng ý tạm dừng ngay lập tức mức thuế 25%, dự kiến có hiệu lực vào thứ Ba, trong vòng một tháng.

The Block2025/02/03 18:23

Bộ trưởng Tài chính thân thiện với tiền điện tử Scott Bessent tạm thời lãnh đạo CFPB

Tóm tắt nhanh Tổng thống Donald Trump đã chỉ định Bessent tạm thời lãnh đạo CFPB, theo một tuyên bố từ cơ quan này. CFPB đã làm việc về các quy tắc để kiềm chế tiền điện tử, bao gồm một "quy tắc diễn giải" vào tháng trước nhằm bảo vệ người tiêu dùng khỏi gian lận trong các giao dịch tiền điện tử.

The Block2025/02/03 17:24

World Liberty Financial do Trump hậu thuẫn bác bỏ cáo buộc 'bán token' cho các đội tiền điện tử

Tóm tắt nhanh Giao thức được Trump hậu thuẫn đã phản bác lại các tuyên bố rằng nó đang bán token sau một báo cáo từ Blockworks trích dẫn các nguồn ẩn danh. ETH và wrapped bitcoin chiếm ưu thế trong kho tiền điện tử khoảng 364 triệu đô la của World Liberty, nhưng nó cũng tiếp xúc với số lượng nhỏ hơn của AAVE, LINK và ENA. Những lo ngại về khả năng có mối quan hệ đổi chác đã được nêu ra về dự án, dự án đã bất ngờ mua token MOVE của Movement vào tuần trước và bổ nhiệm Justin Sun làm cố vấn sau đó

The Block2025/02/03 17:24