Theo ước tính, vụ hack đã gây thiệt hại khoảng 4,6 triệu USD và giá trị của token SSS gần như mất sạch giá trị.
Tựa game Super Sushi Samurai (SSS), đạt vị trí á quân trong cuộc thi Big Bang Event của layer-2 Blast, gần đây đã trải qua một vụ tấn công, gây thiệt hại khoảng 4,6 triệu USD. Cuộc tấn công diễn ra sau khi dự án thông báo airdrop cho người dùng, chỉ vài giờ sau. Trong một thông báo vào tối ngày 21/03, Super Sushi Samurai đã xác nhận rằng hacker đã tận dụng lỗ hổng trong chức năng mint của smart contract, sau đó bán token vào pool thanh khoản SSS.
We have been exploited, it's mint related. We are still looking into the code. Tokens were minted and sold into the LP.
— Super Sushi Samurai | SSS (@SSS_HQ) March 21, 2024
Transaction:https://t.co/F4XeqdyJu2
the exploited funds are in this wallet: https://t.co/NWeTu5vMkj
Nhà phát triển coffeexcoin của Yuga Labs cho rằng pool thanh khoản bị rút cạn do lỗi trong hợp đồng token cho phép nhân đôi số tiền của họ. Đơn giản là nếu người dùng gửi toàn bộ số dư của mình cho chính họ thông qua một giao dịch, họ có thể nhận được gấp đôi số tiền ban đầu.
The @SSS_HQ $SSS LP was just drained on blast because their token contract has a bug where transferring your entire balance to yourself doubles it.
— Coffee ☕️? (@coffeexcoin) March 21, 2024
The order of operations decrements the balance for "from" and then sets the balance for "to" - if these are the same address, the… pic.twitter.com/RStMcFH3sy
Theo đơn vị bảo mật blockchain CertiK, vụ hack đã gây ra thiệt hại hơn 4,6 triệu USD.
#CertiKInsight ?
— CertiK Alert (@CertiKAlert) March 21, 2024
A whitehat rescue was performed on SSS token on Blast saving $4.6m
Here is how the rescue was performed ?
Tuy vậy, những gì vừa xảy ra có thể không phải là một cuộc tấn công. Người rút hết tiền dự án đã gửi tin nhắn báo hiệu đây là một vụ hack mũ trắng. Anh ta đã cung cấp thông tin liên hệ và cam kết sẽ hoàn trả tiền cho người dùng.
"Chúng tôi đang liên lạc với kẻ tấn công." - Super Sushi Samurai xác nhận trên X.
Super Sushi Samurai là tựa game được tích hợp trên Telegram và Blast. Dự án mới phát hành token SSS hôm 17/03 và lên kế hoạch mainnet vào ngày hôm nay. Song, tin tức bị hack đã khiến giá SSS mất hơn 99% giá trị.
Layer-2 Blast đã đi vào hoạt động vào tháng trước, sau khi đạt hơn 2,3 tỷ USD TVL (Tổng Giá trị Khóa). Nhanh chóng, nó trở thành layer-2 lớn thứ 4 trong toàn bộ hệ sinh thái.
Mua bán USDT dễ dàng và an toàn tại sàn giao dịch Aliniex Môi trường giao dịch đáng tin cậy và hiệu quả. Theo dõi các tin tức mới nhất tại :
|