33 C
Vietnam
Monday, 29 April
HomeTin tứcAltcoinDEX OKX Xác Nhận Bị Hack Khoảng 430.000 USD

DEX OKX Xác Nhận Bị Hack Khoảng 430.000 USD

Date:

Đăng kí theo dõi

- Nhận các bản tin cập nhật thị trường tiền số liên tục

76 / 100

Cộng đồng cho biết rằng các ví bị rút tiền đều được ủy quyền cho DEX OKX và OKX đã xóa địa chỉ proxy bị tấn công khoảng 1 giờ trước.

Sáng ngày 13/12, SlowMist cho biết rằng private key của chủ sở hữu quản trị viên proxy OKX DEX nghi ngờ đã bị rò rỉ, thiệt hại ước tính từ SlowMist là khoảng 430.000 USD. Các hợp đồng ảnh hưởng hiện đã bị vô hiệu hóa và tất cả tài sản của người dùng được xác nhận là an toàn.

Cụ thể, theo thông tin từ SlowMist Zone, smart contract OKX DEX dường như đã gặp sự cố. Sau phân tích của SlowMist, họ thấy rằng khi người dùng thực hiện swap, họ ủy quyền hợp đồng TokenApprove và hợp đồng DEX sẽ chuyển token của người dùng bằng cách gọi contract TokenApprove. Contract của DEX có chức năng ClaimTokens cho phép Proxy DEX đáng tin cậy thực hiện cuộc gọi, với chức năng của nó là gọi chức năng ClaimTokens của hợp đồng TokenApprove để chuyển token được người dùng ủy quyền. Proxy DEX đáng tin cậy được quản lý bởi Quản trị viên proxy và Chủ sở hữu quản trị proxy có thể nâng cấp hợp đồng Proxy DEX thông qua Quản trị viên proxy.

Chủ sở hữu quản trị proxy đã nâng cấp hợp đồng DEX Proxy lên hợp đồng triển khai mới thông qua Quản trị viên proxy. Chức năng của hợp đồng triển khai mới là gọi trực tiếp chức năng ClaimTokens của hợp đồng DEX để chuyển token. Sau đó, những kẻ tấn công bắt đầu gọi DEX Proxy để đánh cắp token. Chủ sở hữu quản trị proxy đã nâng cấp lại hợp đồng vào lúc 23:53:59 ngày 12/12/2023 với chức năng tương tự và tiếp tục bị đánh cắp token sau khi nâng cấp.

Sau khi xảy ra vụ việc và tiến hành điều tra, phía OKX cũng đã xác nhận sàn DEX của mình bị tấn công:

image 41
Nguồn: OKX Chinese

Cuộc tấn công này có thể là kết quả của việc khóa riêng của Chủ sở hữu quản trị proxy bị rò rỉ. Hiện tại, DEX Proxy đã bị xóa khỏi danh sách tin cậy.

DEX OKX là sàn giao dịch phi tập trung kiêm công cụ tổng hợp cross-chain. Sàn DEX này nhằm mục đích tìm được thanh khoản cross-chain tốt nhất để giúp người dùng giao dịch, swap các tài sản trên nhiều chain khác nhau. Lưu ý rằng sự việc tấn công này không liên quan đến sàn CEX OKX.

Hãy tiếp tục theo dõi Coin Moi để được cập nhật những tin tức mới nhất trong thị trường nhé!

Tin tức khác