logo
  • Tin tức
  • Nổi bật
  • Coin68 TV
  • Kiến Thức
  • E-Magazine
  • Góc nhìn
  • Nổi bật
  • Coin68 TV
  • Kiến Thức
  • E-Magazine
  • Góc nhìn
ads

SpiritSwap bị đánh cắp tên miền và thay đổi source code

-14/05/2022

Trong sáng nay, nhiều dự án trong thị trường tiền mã hoá liên tục bị tấn công với những lỗ hổng chủ yếu xoay quanh vấn đề tên miền và giao diện UI. Cái tên mới nhất trong danh sách này chính là SpiritSwap – AMM top đầu trên hệ sinh thái Fantom.

Spirit Swap bị đánh cắp tên miền và thay đổi source code
Spirit Swap bị đánh cắp tên miền và thay đổi source code

Trên trang Twitter của mình, SpiritSwap đã giải thích sự cố gần đây, liên quan đến những lỗ hổng từ GoDaddy.

“Thoạt đầu, chúng tôi suy đoán vấn đề phát sinh từ AWS, tuy nhiên, sau khi phân tích, chúng tôi phát hiện ra hacker đã khai thác lỗ hổng từ GoDaddy, đánh cắp tên miền của chúng tôi và copy mã nguồn. Tuy nhiên, hacker đã thay đổi một chi tiết trong hàm Swap từ đó chuyển tiền trực tiếp vào ví cá nhân.”

Cũng theo SpiritSwap, đây hoàn toàn không phải vấn đề liên quan đến code của smart contract. Thay vào đó, đây thuần chỉ là những vấn đề ở trên phần giao diện UI.

Sàn giao dịch DEX này cũng cảnh báo người dùng không tương tác với địa chỉ spiritswap.finance ở thời điểm hiện tại, trước khi có những cập nhật mới nhất từ dự án.

“Kế hoạch của chúng tôi hiện sẽ như sau:

1. Chờ đợi những phản hồi từ GoDaddy để lấy lại tên miền

2. Triển khai lại website với tên miền mới (trong trường hợp không thể lấy lại được domain gốc).

3. Triển khai lại tính năng swap

4. Đăng tải các cập nhật và bài phân tích chi tiết sau sự cố”

Đây không phải là vụ việc duy nhất liên quan đến tên miền hay giao diện của các sản phẩm trong ngành tiền mã hoá.

QuickSwap – AMM trên hệ sinh thái Polygon cũng gặp vấn đề tương tự, khi tên miền của dự án này cũng đã bị đánh cắp.

>> Xem thêm: Etherscan, CoinGecko bị tấn công phishing – Người dùng cần cẩn trọng

Cũng trong tối qua và sáng nay, lần lượt Coingecko, DexTool và cả Etherscan đã bị tấn công phishing, đánh lừa người dùng kết nối ví vào các hợp đồng lạ, từ đó trục lợi để rút tiền về cho hacker.

Coin68 tổng hợp

Có thể bạn quan tâm:

-14/05/2022
ads
logo-footer
Kết nối với chúng tôi
    Coin68 là cổng thông tin tiền mã hóa bằng tiếng Việt nhanh nhất và chính xác nhất, mang lại cho độc giả cái nhìn tổng quan về lĩnh vực tiền mã hóa và tiến bộ công nghệ blockchain trên toàn cầu.
      Copyright © 2016 by Coin68