Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesBots‌EarnSao chép
Hacker 1inch trả lại 5 triệu USD tiền bị đánh cắp sau khi đàm phán

Hacker 1inch trả lại 5 triệu USD tiền bị đánh cắp sau khi đàm phán

BeInCryptoBeInCrypto2025/03/09 23:22
Theo:BeInCrypto

Nền tảng tổng hợp sàn giao dịch phi tập trung (DEX) 1inch đã gặp phải một lỗ hổng nghiêm trọng trong hợp đồng thông minh của mình vào tuần trước. Tuy nhiên, sau khi đàm phán với hacker, sàn giao dịch đã thành công trong việc thu hồi phần lớn số tiền 5 triệu USD bị đánh cắp.

Mặc dù đã thu hồi được tiền, cuộc tấn công này vẫn nhấn mạnh những thách thức an ninh đang diễn ra trong hệ sinh thái DeFi.

1inch thu hồi phần lớn số tiền bị đánh cắp

1inch đã gặp phải lỗ hổng này vào ngày 05/03. Các nhà điều tra cho rằng nguyên nhân là do một lỗ hổng trong phiên bản cũ của hợp đồng thông minh của nền tảng. Sau khi thảo luận và trao thưởng lỗi, kẻ tấn công đã trả lại số tiền.

“Sau khi đàm phán với hacker, phần lớn số tiền 5 triệu USD bị đánh cắp từ 1inch đã được trả lại, với hacker giữ lại một phần như là phần thưởng lỗi,” WuBlockchain báo cáo , trích dẫn báo cáo sau sự cố của Decurity.

1inch giải thích trong bài viết ngày 07/03 rằng lỗ hổng này do một lỗi trong hợp đồng thông minh Fusion v1 resolver, một thành phần cũ của nền tảng. Đội ngũ đã phát hiện sự cố vào khoảng 6 giờ chiều UTC ngày 05/03.

Kẻ tấn công đã lợi dụng logic cũ trong Fusion v1 để thực hiện các giao dịch không mong muốn.

Đáng chú ý, không có người dùng cuối nào bị ảnh hưởng trực tiếp, vì cuộc tấn công nhắm vào một nhà tạo lập thị trường bên thứ ba, TrustedVolumes. Ngay khi phát hiện lỗ hổng, 1inch đã nhanh chóng triển khai lại các hợp đồng resolver của mình như một biện pháp bảo mật phòng ngừa, ngăn chặn các cuộc tấn công tiếp theo.

Theo báo cáo sau sự cố của Decurity, hacker đã gửi một thông điệp trên chuỗi sau cuộc tấn công. Họ yêu cầu một phần thưởng lỗi để đổi lấy việc trả lại số tiền bị đánh cắp.

TrustedVolumes, nhà tạo lập thị trường bị ảnh hưởng, đã tham gia đàm phán với kẻ tấn công, dẫn đến một giải pháp thành công.

Giải pháp này đánh dấu một trường hợp hiếm hoi trong đó một cuộc tấn công DeFi dẫn đến việc tự nguyện trả lại tài sản bị đánh cắp. Điều này phản ánh xu hướng ngày càng tăng của việc hack có đạo đức và đàm phán mũ trắng trong ngành DeFi .

Bảo mật vẫn là thách thức lớn đối với 1inch

Sự cố này đánh dấu lần thứ hai trong sáu tháng qua 1inch phải đối mặt với một lỗ hổng bảo mật. Vào tháng 10/2024, nền tảng đã bị xâm nhập giao diện do một cuộc tấn công chuỗi cung ứng .

Điều này cũng nhấn mạnh những rủi ro liên tục mà các giao thức DeFi phải đối mặt. Vụ hack mới nhất là một lời nhắc nhở khác về sự cần thiết của việc giám sát liên tục và các cơ chế phản ứng nhanh để bảo vệ người dùng và tài sản.

Hacker 1inch trả lại 5 triệu USD tiền bị đánh cắp sau khi đàm phán image 0 Biểu đồ giá hàng ngày của 1inch. Nguồn: BeInCrypto

Mặc dù đã thu hồi được tiền, giá 1INCH chỉ tăng nhẹ 1.12% kể từ khi phiên giao dịch Chủ nhật mở cửa và đang giao dịch ở mức 0.23 USD tại thời điểm viết bài.

Sự cố này nhấn mạnh tầm quan trọng của việc kiểm tra hợp đồng thông minh liên tục và phát hiện lỗ hổng chủ động. Nó cũng chỉ ra sự cần thiết của các cơ chế xác thực mạnh mẽ hơn để ngăn chặn các sự cố tương tự trong tương lai.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Quantum computing research firm Project Eleven đang đề xuất trao 1 BTC cho bất kỳ ai có thể phá vỡ mật mã của Bitcoin

Tóm tắt nhanh Công ty nghiên cứu điện toán lượng tử Project Eleven đang đề xuất trao 1 bitcoin cho bất kỳ ai có thể phá vỡ mật mã của Bitcoin trong vòng một năm. "Giải thưởng Q-Day được thiết kế để biến một mối đe dọa lý thuyết từ máy tính lượng tử thành một mô hình cụ thể," Alex Pruden, CEO và đồng sáng lập của Project Eleven, cho biết trong một tuyên bố.

The Block2025/04/16 21:01
Quantum computing research firm Project Eleven đang đề xuất trao 1 BTC cho bất kỳ ai có thể phá vỡ mật mã của Bitcoin

Chủ tịch Fed Jerome Powell phát tín hiệu tiềm năng nới lỏng quy tắc tiền điện tử cho các ngân hàng

Tóm Tắt Nhanh Kể từ khi Tổng thống Donald Trump nhậm chức vào tháng Giêng, các cơ quan ngân hàng liên bang đã thay đổi quan điểm của mình đối với tài sản kỹ thuật số. Trong một cuộc phỏng vấn hôm thứ Tư tại Câu lạc bộ Kinh tế Chicago, Powell đã chỉ ra “một làn sóng thất bại và gian lận” trong những năm qua, nhưng ông cho biết bầu không khí tự bản thân đang trở nên phổ biến hơn.

The Block2025/04/16 21:01
Chủ tịch Fed Jerome Powell phát tín hiệu tiềm năng nới lỏng quy tắc tiền điện tử cho các ngân hàng

VanEck nhắm đến việc ra mắt quỹ ETF liên quan đến tiền điện tử vào tháng tới, cung cấp khả năng tiếp cận rộng rãi cho ngành công nghiệp thông qua hàng chục cổ phiếu

Nhận xét Nhanh VanEck cho biết họ đang nhắm mục tiêu cho ra mắt vào ngày 14 tháng 5 quỹ ETF liên quan đến tiền điện tử, bao gồm từ 30 đến 60 khoản đầu tư có liên hệ mật thiết với tài sản kỹ thuật số. Quỹ giao dịch trao đổi sẽ bao gồm các sàn giao dịch tiền điện tử, các công ty khai thác Bitcoin và các trung tâm dữ liệu, cùng với các loại cổ phiếu khác, theo Matthew Sigel, Trưởng phòng Nghiên cứu Tài sản Kỹ thuật số của VanEck.

The Block2025/04/16 21:01
VanEck nhắm đến việc ra mắt quỹ ETF liên quan đến tiền điện tử vào tháng tới, cung cấp khả năng tiếp cận rộng rãi cho ngành công nghiệp thông qua hàng chục cổ phiếu