No Result
View All Result
  • Login
Coin6s - Bitcoin, Ethereum, tin tức Crypto và giá cả thị trường
  • Tin tức crypto
    • Bitcoin
    • Ethereum
    • DeFi
    • NFTs
    • Blockchain
  • Cryptopedia
    • Bắt đầu với Crypto
    • Top 10 Cryptocurrencies
    • Bitcoin6s
    • Ethereum6s
    • Altcoin6s
    • Dogecoin6s
    • Metaverse6s
    • DeFi6s
    • NFT6s
    • BNB Chain6s
    • Solana6s
    • Polkadot6s
  • Phân tích thị trường
  • Mua đáy bán đỉnh
  • Tin tức crypto
    • Bitcoin
    • Ethereum
    • DeFi
    • NFTs
    • Blockchain
  • Cryptopedia
    • Bắt đầu với Crypto
    • Top 10 Cryptocurrencies
    • Bitcoin6s
    • Ethereum6s
    • Altcoin6s
    • Dogecoin6s
    • Metaverse6s
    • DeFi6s
    • NFT6s
    • BNB Chain6s
    • Solana6s
    • Polkadot6s
  • Phân tích thị trường
  • Mua đáy bán đỉnh
No Result
View All Result
Coin6s - Bitcoin, Ethereum, tin tức Crypto và giá cả thị trường
No Result
View All Result

Nền tảng giao dịch DEX CoW Swap bị hack 180.000 USD

Peta by Peta
07/02/2023
in Tin tức Crypto
Nền tảng giao dịch DEX CoW Swap bị hack 180.000 USD

Nền tảng giao dịch DEX CoW Swap bị hack 180.000 USD

Theo các công ty bảo mật PeckShield và BlockSec, nền tảng giao dịch phi tập trung CoW Swap đã trở thành nạn nhân trong một vụ hack lớn, hacker đã kiếm được hơn 180.000 USD.

Là một nền tảng giao dịch phi tập trung (DEX), mục tiêu của CoW Swap là cung cấp cho người dùng mức giá tốt nhất trên các sàn giao dịch phi tập trung. Tuy nhiên, một hacker đã nhắm mục tiêu hợp đồng thông minh thanh toán thương mại của nó, GPv2Settlement, để rút tiền.

PeckShield ước tính rằng kẻ tấn công đã rút DAI trị giá khoảng 180.000 USD từ CoW Swap trước khi chuyển tiền qua Tornado Cash để lấy 551 BNB. Cuộc tấn công nhắm vào GPv2Settlement, một hợp đồng thông minh thanh toán thương mại là một phần của giao thức CoW Swap alpha (GPv2).

Có vẻ như kẻ tấn công đã lừa chủ sở hữu hợp đồng GPv2Settlement chấp thuận việc sử dụng SwapGuard, điều thường không được phép. Theo PeckShield, SwapGuard là hợp đồng thứ hai được CoW Swap sử dụng để hỗ trợ và xác thực kết quả trao đổi. Sự chấp thuận này đã giúp ích cho cuộc tấn công, vì SwapGuard cho phép gọi hàm tùy ý. Trong ngữ cảnh của hợp đồng thông minh, các chức năng tùy ý cho phép bất kỳ ai có quyền truy cập vào hợp đồng để thực hiện bất kỳ chức năng nào trong mã của nó.

Người phát ngôn của BlockSec nói rằng có một chức năng trong hợp đồng SwapGuard có thể chuyển tiền đến bất kỳ địa chỉ nào. Kẻ tấn công đã gọi hàm công khai để chuyển DAI vào địa chỉ của chúng.

Nhóm CoW Swap cho biết hợp đồng thanh toán bị khai thác chỉ có quyền truy cập vào các khoản phí do giao thức thu trong một tuần và hacker không thể truy cập trực tiếp vào tiền của người dùng. Nhóm đã làm rõ rằng họ đã gặp phải một lỗ hổng bảo mật sau khi hacker khai thác tài khoản người giải quyết, tài khoản này sẽ tham gia cạnh tranh để cung cấp cho người dùng giá giao dịch tốt nhất.

CoW Swap khác với các sàn giao dịch phi tập trung (DEX) truyền thống vì nó không yêu cầu người dùng tự thực hiện giao dịch. Thay vào đó, người dùng ký một thỏa thuận thương mại để trao đổi hai token ở một mức giá cụ thể, sau đó được trao cho “người giải quyết” bên thứ ba. Người này có quyền truy cập vào hợp đồng giải quyết lưu trữ các khoản phí đã thu trong khoảng thời gian một tuần (trước khi được sử dụng để thưởng cho người giải quyết).

Để đối phó với vi phạm, Cow Swap đã ngay lập tức thu hồi tất cả các phê duyệt cho hợp đồng bị ảnh hưởng và nâng cấp lên hợp đồng mới mà không có chức năng mã thực thi tùy ý. Nhóm đã trấn an thêm người dùng rằng tiền của họ không bao giờ gặp rủi ro vì Cow Swap không giữ tiền của người dùng. Trái phiếu của người giải quyết sẽ thanh toán cho tất cả các thiệt hại phát sinh.

Liên quan: Cardano DEX sẽ bắt đầu hỗ trợ nhóm thanh khoản Djed Stablecoin

 

Coin6s tổng hợp

Share30Tweet19

Dành cho bạn

Blast thừa nhận thiệt hại sau sự cố trượt giá và cam kết đền bù
DeFi

Blast thừa nhận thiệt hại sau sự cố trượt giá và cam kết đền bù

Sáng hôm qua, cộng đồng DeFi phát hiện hai giao dịch nạp tiền lên nền tảng Blast với sự sụt...

by Peta
02/12/2023
Các tổ chức khủng bố ngày nay ưa chuộng ví TRON thay vì Bitcoin như trước
Bitcoin

Các tổ chức khủng bố ngày nay ưa chuộng ví TRON thay vì Bitcoin như trước

Gần 2/3 số vụ tịch thu ví TRON của Israel diễn ra trong năm nay, trong đó có 39 ví...

by Jenna Brock
28/11/2023
KuCoin quyết định loại bỏ 10 dự án khỏi nền tảng của mình
Bitcoin

KuCoin quyết định loại bỏ 10 dự án khỏi nền tảng của mình

Ngày hôm qua, sàn giao dịch KuCoin đã thông báo về việc loại bỏ khỏi nền tảng 10 dự án...

by Jenna Brock
24/11/2023
Giao dịch crypto gây sốc khi tiền phí chiếm hơn 50% giao dịch
Bitcoin

Giao dịch crypto gây sốc khi tiền phí chiếm hơn 50% giao dịch

Vào tối hôm qua, dữ liệu on-chain đã cho thấy một sự kiện đáng chú ý khi một người ẩn...

by Peta
24/11/2023
Next Post
Cardano DeFi TVL tăng hơn 100% trong một tháng

Cardano DeFi TVL tăng hơn 100% trong một tháng

Bài viết mới

SoFi rút lui khỏi dịch vụ crypto do áp lực pháp lý tại Mỹ
Tin tổng hợp

SoFi rút lui khỏi dịch vụ crypto do áp lực pháp lý tại Mỹ

by Peta
04/12/2023

SoFi sẽ ngừng cung cấp dịch vụ crypto cho khách hàng, lý do được đưa ra là do bối cảnh...

Blast thừa nhận thiệt hại sau sự cố trượt giá và cam kết đền bù

Blast thừa nhận thiệt hại sau sự cố trượt giá và cam kết đền bù

02/12/2023
Matrixport dự đoán Bitcoin có thể đạt $125K vào cuối năm 2024

Matrixport dự đoán Bitcoin có thể đạt $125K vào cuối năm 2024

02/12/2023
Galxe kỷ niệm 1 năm với ứng dụng di động Web3 tiện lợi

Galxe kỷ niệm 1 năm với ứng dụng di động Web3 tiện lợi

01/12/2023

Bài liên quan

Sei Network hứa hẹn cho phép cho người dùng sớm được trải nghiệm mạng lưới
Tin tức thị trường

Sei Network hứa hẹn cho phép cho người dùng sớm được trải nghiệm mạng lưới

by Team Coin6s
03/11/2022

Sei Network sẽ phát hành 1% tổng nguồn cung token làm phần thưởng cho người dùng đã tham gia testnet và...

Dự đoán giá Ripple– XRP có thể tăng lên $5 trong năm nay?

Dự đoán giá Ripple– XRP có thể tăng lên $5 trong năm nay?

31/01/2023
Alibaba Cloud ra mắt Metaverse Launchpad trên Avalanche

Alibaba Cloud ra mắt Metaverse Launchpad trên Avalanche

05/05/2023
USDC phát hành phiên bản native token trên Arbitrum

USDC phát hành phiên bản native token trên Arbitrum

02/06/2023
CME Group có kế hoạch tung ra tùy chọn về hợp đồng tương lai

CME Group có kế hoạch tung ra tùy chọn về hợp đồng tương lai

03/10/2022
Coin6s - Bitcoin, Ethereum, tin tức Crypto và giá cả thị trường

© 2022 Coin6s

Navigate Site

  • Điều khoản sử dụng Coin6s
  • About Coin6s.com
  • Liên hệ

Tham gia với Coin6s

No Result
View All Result
  • Tin tức crypto
    • Bitcoin
    • Ethereum
    • DeFi
    • NFTs
    • Blockchain
  • Cryptopedia
    • Bắt đầu với Crypto
    • Top 10 Cryptocurrencies
    • Bitcoin6s
    • Ethereum6s
    • Altcoin6s
    • Dogecoin6s
    • Metaverse6s
    • DeFi6s
    • NFT6s
    • BNB Chain6s
    • Solana6s
    • Polkadot6s
  • Phân tích thị trường
  • Mua đáy bán đỉnh

© 2022 Coin6s

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In