1 triệu đô la Memecoin bị đánh cắp trong một giao dịch: Bởi tin tặc

Vào ngày 7 tháng 10 năm 2023, một hacker đã đánh cắp được memecoin WSM trị giá hơn 1 triệu đô la từ ví EvilPepe. Đây là vụ mới nhất trong một loạt vụ hack nổi tiếng nhằm vào các dự án memecoin và nó đặt ra những câu hỏi nghiêm túc về tính bảo mật của các khoản đầu tư này.

Cuộc tấn công bắt đầu bằng việc hacker khai thác lỗ hổng trong hợp đồng thông minh EvilPepe. Điều này cho phép họ đúc một số lượng lớn token WSM và sau đó chuyển chúng vào ví của chính họ. Sau đó, hacker đã sử dụng một sàn giao dịch phi tập trung để bán token WSM lấy ETH.

Toàn bộ cuộc tấn công diễn ra chỉ trong vài phút và đội EvilPepe đã không thể ngăn chặn được. Điều này là do các dự án memecoin thường được phát triển bởi các nhóm nhỏ với nguồn lực hạn chế. Kết quả là chúng thường dễ bị tấn công.

Giao dịch memecoin tồi tệ mới nhất là lời nhắc nhở các nhà đầu tư nên cẩn thận trước khi đầu tư vào các dự án này. Memecoin là khoản đầu tư có tính biến động cao và rủi ro, đồng thời có nguy cơ mất tiền cao.

Phân tích kỹ thuật của cuộc tấn công

Tin tặc đã khai thác một lỗ hổng trong hợp đồng thông minh EvilPepe cho phép họ đúc một số lượng lớn mã thông báo WSM. Lỗ hổng này xảy ra do tình trạng chạy đua trong mã hợp đồng thông minh.

Điều kiện dồn đuổi là một loại lỗi xảy ra khi hai hoặc nhiều luồng thực thi đang cố gắng truy cập cùng một dữ liệu cùng một lúc. Trong trường hợp này, hacker đã có thể khai thác điều kiện chạy đua để đúc token WSM trước khi nhóm EvilPepe có cơ hội ngăn chặn chúng.

Sau khi tin tặc đã đúc được mã thông báo WSM, chúng có thể chuyển chúng sang ví của chính mình và sau đó bán chúng lấy ETH trên một sàn giao dịch phi tập trung.

Bài học kinh nghiệm

Giao dịch memecoin tồi tệ mới nhất là lời nhắc nhở các nhà đầu tư nên cẩn thận trước khi đầu tư vào các dự án này.

Các nhà đầu tư nên xem xét cẩn thận các hợp đồng thông minh của bất kỳ dự án memecoin nào trước khi đầu tư. Họ cũng nên nhận thức được những rủi ro liên quan đến việc đầu tư vào các dự án này, chẳng hạn như nguy cơ bị hack, kéo thảm và lừa đảo.

#trading