Giao thức Pnetwork bị tấn công, thiệt hại hơn 277 Bitcoin
Vào ngày hôm qua, Pnetwork, một giao thức bắc cầu đa chuỗi, đã thông báo rằng nó đã bị tấn công thiệt hại mất 277 pbtc (phiên bản bắc cầu của Bitcoin) trên Binance Smart Chain. Giao thức tiết lộ rằng kẻ tấn công đã khai thác một lỗi trong cơ sở mã để đánh cắp số Bitcoin đó. Các hợp đồng bắc cầu hiện đang hoạt động như bình thường nhưng với các biện pháp bảo mật được củng cố hơn.
Giao thức mạng lưới bị tấn công: 277 Bitcoin bị mất
Pnetwork -một giao thức cầu nối tài chính phi tập trung, đã thông báo rằng mình là nạn nhân vụ tấn công và bị mất 277 bitcoin. Do đó, Pnetwork giảm bớt tính di động của các tài sản như Bitcoin và Ether giữa một số chuỗi giupd góp phần mở rộng tính thanh khoản của từng môi trường tài chính phi tập trung trên các chuỗi khác nhau.
Pnetwork đã tiết lộ thêm cuộc tấn công này đã tận dụng một lỗi trong cơ sở mã, cụ thể hơn, lỗi này cho phép kẻ tấn công lấy đi 277 Bitcoin đang được liên kết với mạng Binance Smart Chain. Tuy nhiên, không có mối liên kết hoặc mạng nào khác bị ảnh hưởng trong quá trình này. Nhóm của giao thức đã tìm thấy lỗi và sẽ khắc phục sớm nhất có thể. Trong một tweet, nhóm đã tuyên bố rằng:
“Các “bridge” đang được xem xét về điều đó và các hoạt động khai thác tương tự. Các “bridge” sẽ dần dần được kích hoạt lại trong vài ngày tới.
Đề xuất cho hacker
Pnetwork cũng thương lượng với hacker, yêu cầu họ trả lại tiền để đổi lần một phần tiền thưởng khác:
“Gửi tin tặc mũ đen. Đây thực sự là một cảnh oái ăm, nhưng chúng tôi sẽ cung cấp khoản tiền thưởng 1.500.000 USD “sạch” nếu tiền đánh cắp được trả lại. Thật không may, việc tìm ra lỗ hổng bảo mật là một phần của trò chơi, nhưng tất cả chúng ta đều muốn hệ sinh thái defi tiếp tục phát triển, việc trả tiền cũng hỗ trợ quá trình phát triển trên.”
Đây không phải là lần đầu tiên. Điều tương tự đã xảy ra với Polynetwork, một giao thức tài chính phi tập trung khác, khi kẻ tấn công trả lại hơn 600 triệu USD đã bị đánh cắp. Một ví dụ khác là vụ hack gần đây của Miso, nền tảng phát hành token mới trên giao thức Sushi.
Tuy nhiên, lần này cách khai thác có một chút khác biệt. Nhóm của Miso đã có thể khai thác danh tính của kẻ tấn công với số tiền. Vụ trước, Polynetwork đã có thông tin tương tự nên tiền đã được trả lại. Tuy nhiên, trong trường hợp của Pnetwork, vẫn chưa có phản hồi tại thời điểm viết bài. Pnetwork cho biết họ đang ưu tiên hoàn tiền cho người dùng, nhưng chưa nói rõ về cách thức.
Bình luận