Những ngày gần đây đã chứng kiến ​​những tổn thất to lớn trong các sự cố bảo mật tiền điện tử. Theo SlowMist, một nền tảng bảo mật blockchain nổi tiếng, cả tuần đã chứng kiến ​​một số sự cố bảo mật trong đó các thực thể mục tiêu bị mất hơn 8,8 triệu USD. Nền tảng bảo mật đã cung cấp thông tin chi tiết về những sự kiện này trên tài khoản X chính thức của mình.

🚨 Báo cáo bảo mật hàng tuần của SlowMist (ngày 3 tháng 6 - ngày 9 tháng 6 năm 2024) 🚨Tổng thiệt hại: Hơn 8,8 triệu USD😱Điểm nổi bật của sự cố:1. Loopring: Mất 5 triệu USD do lỗ hổng bảo mật làm tổn hại đến Ví thông minh Loopring. ⚠️2. Gemholic: Mất 3,4 triệu USD vì kéo thảm, dự án…

- SlowMist (@SlowMist_Team) Ngày 10 tháng 6 năm 2024

Báo cáo bảo mật tiền điện tử hàng tuần của SlowMist nêu bật 5 sự cố bảo mật gây ra tổn thất lớn

Trong bài đăng mới nhất, công ty bảo mật đã trình bày “Báo cáo bảo mật hàng tuần” của mình trong khoảng thời gian từ ngày 3 đến ngày 9 tháng 6. Theo SlowMist, 5 vụ khai thác đã diễn ra trong những ngày này. Các sự kiện tương ứng bao gồm Loopring, Gemholic, TLN Protocol, SteamSwap và NCD. Nó nói thêm rằng tất cả các hoạt động khai thác này đều dẫn đến tổn thất đáng kể. Trong trường hợp của Loopring, một lỗ hổng bảo mật trong nền tảng đã mở đường cho việc khai thác.

Lợi dụng lỗ hổng đó, kẻ tấn công đã nhắm mục tiêu Ví thông minh Loopring để lấy đi số tiền khó kiếm được của các nhà đầu tư. Về mặt này, kẻ khai thác đã đánh cắp tài sản trị giá lên tới 5 triệu USD từ nền tảng. Mặt khác, trường hợp thứ 2 bao gồm sự kiện kéo thảm. Gemholic được cho là đã biến mất sau khi chuyển tiền của các nhà đầu tư. Về mặt này, người dùng đã mất một số tiền khổng lồ gần 3,4 triệu USD.

Lỗ hổng hợp đồng dẫn đến 3 sự cố

Trong sự cố thứ 3, kẻ khai thác nhắm vào Giao thức TLN. SlowMist khẳng định rằng kẻ tấn công đã phát hiện và hưởng lợi từ lỗ hổng hợp đồng trên nền tảng. Kết quả là công ty đã mất số tiền lớn khoảng 280 nghìn đô la trên BNBChain.

Trong khi tiếp tục, diễn đàn bảo mật đã tiết lộ sự cố SteamSwap trong đó kẻ tấn công khai thác lỗ hổng hợp đồng. SlowMist khẳng định rằng công ty đã phải chịu khoản lỗ lên tới 105 nghìn USD trên BNBChain. Vụ thứ 5 có liên quan đến vụ tấn công NCD. Một lỗ hổng hợp đồng đã dẫn đến việc BNBChain mất gần 20 nghìn đô la.