logo
  • Tin tức
  • Báo cáo
  • Sự kiện
  • Nổi bật
  • Coin68 TV
  • E-Magazine
  • Góc nhìn
  • Báo cáo
  • Sự kiện
  • Nổi bật
  • Coin68 TV
  • E-Magazine
  • Góc nhìn
ads

Euler Finance treo thưởng 1 triệu USD để bắt giữ kẻ tấn công flash loan

-15/03/2023

Sau sự cố flash loan thiệt hại đến gần 200 triệu USD mới đây, giao thức cho vay Euler Finance sẽ triển khai “bug bounty” 1 triệu USD để truy lùng kẻ tấn công nếu hắn không trả lại tiền. 

Euler Finance treo thưởng 1 triệu USD để bắt giữ kẻ tấn công flash loan

Cập nhật sáng ngày 16/03/2023:

Rạng sáng ngày 16/03, Euler Finance đã chính thức công bố phần thưởng bug bounty trị giá 1 triệu USD cho thông tin dẫn đến việc bắt giữ hacker tấn công vào dự án và khôi phục lại tiền. Điều này cho thấy quá trình đàm phán giữa Euler và hacker đã không đi đến kết quả nào.

Trong khi đó, hacker Euler bị phát hiện đã bắt đầu chuyển tiền lên Tornado Cash.

Ngoài ra, hacker còn gửi lại 100 ETH cho một người tự nhận là nạn nhân của vụ tấn công và bị thiệt hại 78 ETH.

Bài viết gốc:

Trong một tin nhắn on-chain gửi đến kẻ tấn công vào ngày 15/03, Euler Finance tuyên bố sẽ treo thưởng “bug bounty” 1 triệu USD để lần theo dấu vết bắt giữ tin tặc đã cuỗm mất gần 200 triệu USD của giao thức.

Nội dung tin nhắn như sau: 

“Nếu 90% số tiền không được trả lại trong vòng 24 giờ, ngày mai chúng tôi sẽ treo phần thưởng 1 triệu USD cho để bắt giữ ông và lấy lại tất cả khoản tiền.” 

Cùng ngày sự cố xảy ra (13/03),  Euler Finance đã gửi đến kẻ tấn công một tin nhắn thoả hiệp như sau: 

“Chúng tôi biết ông là người thực hiện cuộc tấn công sáng nay trên nền tảng Euler. Chúng tôi viết thư này để xem liệu ông có sẵn lòng nói chuyện với chúng tôi về bất kỳ bước tiếp theo nào hay không.”

Như Coin68 đã tường thuật vụ việc, lỗ hổng khiến Euler bị tấn công nằm ở hàm “donateToReserves” khi cho phép người dùng nạp EToken vào mà không kiểm tra chỉ số sức khoẻ của tài khoản. Dẫn đến việc hacker có thể dễ dàng rút tài sản khỏi nền tảng bằng cách tự thanh lý khoản vay “không có thực” của mình.

Hacker sau đó đã nhanh chóng phân tán lượng tiền ra các ví khác nhau, đồng thời chuyển một phần vào Tornado Cash nhằm phi tang dấu vết.

Theo tiết lộ của Euler, lỗ hổng này đã tồn tại trong 8 tháng qua mà không một ai phát hiện, dù cho dự án đã tiến hành audit và thậm chí tổ chức bug bounty 1 triệu USD trong khoảng thời gian đó. 

Sau vụ tấn công, nền tảng cho vay đã có một số nỗ lực khắc phục tình hình như: vô hiệu hoá EToken; liên hệ các bên bảo mật blockchain để điều tra khôi phục số tiền; thông tin đến chính quyền Mỹ về sự cố. 

Giá EUL hiện đang ở quanh mốc 2.59 USD, giảm gần 16% trong vòng 24 giờ qua. 

Biến động giá EUL trong 7 ngày gần nhất, ảnh chụp màn hình CoinMarketCap vào 03:35 PM ngày 15/03/2023

Coin68 tổng hợp

Có thể bạn quan tâm: 

-15/03/2023
logo-footer
Kết nối với chúng tôi
    Coin68 là nơi cung cấp cái nhìn tổng quan nhanh và chính xác nhất về tiến bộ công nghệ blockchain trên toàn cầu.
      Copyright © 2016 by Coin68