Giao thức Stablecoin Seneca đã phải đối mặt với một vi phạm nghiêm trọng, với ít nhất 6,4 triệu đô la tài sản kỹ thuật số bị lộ do lỗ hổng cơ chế phê duyệt hợp đồng thông minh giao thức.
Các công ty bảo mật CertiK và Blockchain cảnh báo về việc khai thác, xâm phạm 6,4 triệu đô la trên mạng Ethereum và Arbitrum
Các công ty bảo mật chuỗi khối, bao gồm CertiK, đã gắn cờ việc khai thác vào ngày 28 tháng 2, khiến cảnh báo người dùng rút lại phê duyệt trên mạng Ethereum và Arbitrum. Dự đoán tổn thất ban đầu là 3 triệu USD, nhưng hơn 1.900 ETH, trị giá khoảng 6,4 triệu USD, đã bị xâm phạm.
Ví của kẻ tấn công Seneca hiển thị khoảng 3 triệu đô la Ether. Nguồn: CertiK
Seneca bắt đầu điều tra và đưa ra tiền thưởng trong bối cảnh khai thác, yêu cầu tin tặc hợp tác trong nỗ lực phục hồi quỹ
Việc khai thác được cho là do lỗ hổng “gọi” nghiêm trọng trong hợp đồng thông minh của giao thức, cho phép các cuộc gọi bên ngoài đến bất kỳ địa chỉ nào. Việc không có cơ chế tạm dừng trong hợp đồng của dự án buộc phải thu hồi quyền của người dùng.
Seneca đã bắt đầu điều tra với các chuyên gia và treo thưởng 1,2 triệu USD để thu hồi vốn. Trong một tin nhắn trên chuỗi vào ngày 29 tháng 2, Seneca đã yêu cầu hacker trả lại 80% số tiền bị đánh cắp đến một địa chỉ Ethereum được chỉ định, hacker giữ lại 20%.
Thông điệp trên chuỗi của nhóm Seneca gửi tới kẻ khai thác. Nguồn: Seneca
Tin tặc trả lại phần lớn số tiền bị đánh cắp cho Seneca sau khi kháng cáo, giữ lại một phần làm tiền thưởng trước khi chuyển tiếp
Sau lời kêu gọi của Seneca, hacker đã trả lại khoảng 1.537 ETH, tương đương khoảng 5,3 triệu USD, đến địa chỉ ví được chỉ định. Giữ lại 300 ETH, trị giá khoảng 1 triệu USD, hacker đã chấp nhận tiền thưởng 20% trước khi chuyển ETH sang hai địa chỉ khác nhau.
Phản hồi nhanh chóng phục hồi một phần tiền bị đánh cắp, nêu bật những nỗ lực nhằm giải quyết các lỗ hổng giao thức phi tập trung
Phản ứng nhanh chóng đã dẫn đến việc trả lại một phần số tiền bị đánh cắp, thể hiện nỗ lực giảm thiểu tổn thất và giải quyết các lỗ hổng. Tuy nhiên, vụ việc nhấn mạnh những thách thức đang diễn ra trong việc đảm bảo các giao thức phi tập trung chống lại việc khai thác.