5 tỷ SYS được tạo ra trong vụ vi phạm cầu nối Syscoin, đội ngũ tạm dừng hoạt động
Hacked

5 tỷ SYS được tạo ra trong vụ vi phạm cầu nối Syscoin, đội ngũ tạm dừng hoạt động

Bởi vietnameselbn

Syscoin tạm dừng Bridge của mình sau khi kẻ tấn công đúc ~5 tỷ token SYS trái phép. Đây là những gì đã xảy ra và nhóm đang làm gì về việc đó.

Syscoin đã tạm dừng Bridge của mình sau một sự cố bảo mật dẫn đến khoảng 5 tỷ đầu ra SYS trái phép. Nhóm đã công bố một báo cáo sơ bộ về sự cố.

Theo Syscoin, một kẻ tấn công đã khai thác lỗ hổng xác thực trong đường dẫn relay của Bridge. Lỗ hổng này cho phép hệ thống chấp nhận sai một bằng chứng giao dịch và đúc hàng tỷ token SYS. Syscoin cho biết hiện đang coi sự cố này là ưu tiên cao nhất.

Đọc thêm:

https://www.livebitcoinnews.com/defi-exploit-wave-continues-as-1inch-partner-suffers-5-87m-loss/

Cách thức vụ khai thác Bridge Syscoin diễn ra

Sự cố tập trung vào một lỗ hổng trong cách Bridge xử lý các bằng chứng giao dịch. S

yscoin giải thích rằng đường dẫn relay của bridge đã diễn giải sai một bằng chứng được gửi là hợp lệ. Điều này khiến hệ thống tạo ra một đầu ra SYS trái phép thông qua đường dẫn bridge UTXO.

Kẻ tấn công đã di chuyển số tiền gần như ngay lập tức sau khi chúng chạm đến chuỗi UTXO. Từ đó, các token được chia thành nhiều đầu ra. Syscoin đã truy vết chuyển động ban đầu đến địa chỉ sys1qgaelv690g7wwp2xchfdh0enf5uewzq5sm9wvcw.

Hai địa chỉ hiện nắm giữ phần lớn số tiền bị nhiễm độc. Syscoin liên kết khoảng 4 tỷ SYS với một địa chỉ và khoảng 1 tỷ SYS với địa chỉ thứ hai. Nhóm đã chia sẻ các hash giao dịch liên quan trong báo cáo sự cố để công chúng xác minh.

Phản ứng của Syscoin đối với vụ vi phạm bảo mật Bridge

Syscoin đã nhanh chóng hành động để hạn chế thiệt hại thêm sau khi xác định đường dẫn xác thực bị ảnh hưởng. Bridge đã bị tạm dừng để ngăn chặn bất kỳ hoạt động trái phép nào khác. Nhóm cũng đã liên hệ trực tiếp với các sàn giao dịch và đối tác hệ sinh thái.

Syscoin yêu cầu các đối tác đó đưa vào danh sách đen, đóng băng hoặc theo dõi tích cực mọi khoản tiền gửi SYS liên quan đến dấu vết UTXO bị nhiễm độc.

Nỗ lực phối hợp cũng mở rộng đến các nhà cung cấp hạ tầng theo dõi các khoản chi tiêu từ nguồn. Nhóm cho biết vẫn tiếp tục truy vết số tiền bị ảnh hưởng theo thời gian thực.

Về mặt kỹ thuật, Syscoin xác nhận đã xác định được đường dẫn xác thực lỗi và đã chuẩn bị bản sửa lỗi. Trọng tâm hiện tại là hoàn thành việc triển khai và xem xét bản sửa lỗi.

Ngoài ra, nhóm cho biết đang làm việc để xác định cách vô hiệu hóa tác động của đầu ra SYS trái phép lên mạng một cách thích hợp.

Giá SYS giảm khi thị trường phản ứng với sự cố

Vụ vi phạm đã ảnh hưởng nặng nề đến hiệu suất thị trường của Syscoin.

Dữ liệu từ CoinGecko cho thấy SYS đang giao dịch ở mức $0,001649 tại thời điểm báo cáo. Token này đã ghi nhận mức giảm giá 14,29% trong 24 giờ trước đó.

Bức tranh hàng tuần trông còn tồi tệ hơn. SYS đã mất 42,90% giá trị trong bảy ngày qua. Khối lượng giao dịch ở mức 84.799 đô la trong cùng khung 24 giờ, phản ánh hoạt động thị trường mỏng.

Syscoin vẫn chưa tiết lộ thời gian mở lại Bridge.

Người dùng được khuyên tránh tương tác với nó cho đến khi nhóm xác nhận bản sửa lỗi đã hoạt động. Các cập nhật tiếp theo dự kiến sẽ được đưa ra khi quá trình điều tra và khắc phục tiến triển.

vietnameselbn

Về tác giả

vietnameselbn

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *