Những kẻ tấn công đã cướp ít nhất4,7 triệu USD giá trị Ethereum từ các sàn giao dịch tiền điện tử thông qua một vụ lừa đảo mã thông báo lừa đảo nhắm vào các nhà cung cấp thanh khoản (LP) của giao thức Uniswap v3 (ETH). Hiện tại, trước khi một quảng cáo hợp lệ sắp tới cho một loại tiền mới được xuất bản, tin tặc đã lừa mọi người bằng các quảng cáo hoặc danh sách tương tự để họ có thể đánh cắp tiền mà không bị lần ra dấu vết dễ dàng. May mắn thay, có nhiều cách khác để bảo vệ bạn trước những kiểu lừa đảo này.
So với các đối thủ cạnh tranh tập trung, cấu trúc phi tập trung của các nền tảng như Uniswap có một số lợi thế, bao gồm danh sách mã thông báo mở và miễn phí giúp việc bắt đầu các dự án kinh doanh mới trở nên dễ dàng và hợp lý hơn. Vì vậy, nó đã trở thành một mục tiêu phổ biến và dễ dàng cho những kẻ lừa đảo.
Với khả năng cung cấp các giao dịch hoán đổi giữa Ethereum (ETH) và một số mã thông báo ERC-20, cũng như nhóm thanh khoản và khả năng kiếm tiền lãi bằng cách gửi mã thông báo, sàn giao dịch phi tập trung của Uniswap đã trở thành một trong những nền tảng nổi tiếng nhất của phong trào.
Giao thức Uniswap hiện có ba phiên bản khác nhau. Nguồn mở và V1 và V2 được cấp phép GPL có sẵn. Với một vài thay đổi nhỏ, V3 là mã nguồn mở.
Một trong những người đầu tiên cảnh báo mọi người về cuộc tấn công là Harry Denley, một nhà nghiên cứu bảo mật tại Metamask. Anh ấy đã đăng mộttiếng riu ríuVào ngày 11 tháng 7 và tuyên bố:
Tính đến khối 151.223,32, đã có 73.399 địa chỉ đã được gửi mã thông báo độc hại để nhắm mục tiêu vào tài sản của họ, dưới ấn tượng sai lầm về đợt airdrop $UNI dựa trên LP của họ.
trong kháctiếng riu ríu, Denley tuyên bố rằng “mã thông báo độc hại” được sử dụng trong cuộc tấn công lừa đảo được cung cấp cho những khách hàng ngây thơ nhằm đánh lừa họ nghĩ rằng nó đến từ Uniswap V3 hợp pháp. Anh cũngnóicái đó:
Giám đốc điều hành Binance Zhao cũng đưa ra cảnh báo về cuộc tấn công. Anh ấy gọi đó là một “khai thác tiềm năng” của giao thức Uniswap trên chuỗi khối Ethereum. như của anh ấytiếng riu ríuNhững trạng thái:
Thông tin về mối đe dọa của chúng tôi đã phát hiện ra một lỗ hổng tiềm năng trên Uniswap V3 trên chuỗi khối ETH. Cho đến nay, tin tặc đã đánh cắp 4295 ETH và chúng đang được rửa thông qua Tornado Cash.
Zhao đã đăng mộtxin lỗingay sau dòng tweet và bao gồm chi tiết cuộc trò chuyện của anh ấy với nhóm Uniswap. Anh ấy tuyên bố cuộc tấn công là một cuộc tấn công lừa đảo, không phải là vấn đề về giao thức, đồng thời nói thêm rằng “giao thức này an toàn”.
Hình ảnh nổi bật từ Flickr và biểu đồ từ Tradingview.com
Có được sự hiểu biết rộng hơn về ngành công nghiệp tiền điện tử thông qua các báo cáo thông tin và tham gia vào các cuộc thảo luận chuyên sâu với các tác giả và độc giả cùng chí hướng khác. Chúng tôi hoan nghênh bạn tham gia vào cộng đồng Coinlive đang phát triển của chúng tôi:https://t.me/CoinliveSG