Thỏa thuận SWEAT bị đánh cắp 13,71 tỷ token, tạm dừng hợp đồng sau đó hoàn toàn khôi phục quỹ người dùng

SWEAT-0,27%
DRIFT0,95%

SWEAT協議漏洞

Theo bản báo cáo hậu sự kiện được công bố sau vụ tấn công vào giao thức SWEAT, các khoản tiền người dùng bị đánh cắp trong sự cố tấn công xảy ra vào thứ Tư đã được khôi phục hoàn toàn, và hoạt động của giao thức đã trở lại bình thường. Công ty bảo mật mã hóa Blockaid ước tính kẻ tấn công đã chiếm đoạt khoảng 137.1 trăm triệu token SWEAT; đội ngũ SWEAT nhanh chóng tạm dừng hợp đồng token và liên hệ với sàn giao dịch cùng nhà cung cấp thanh khoản Rhea Finance, cuối cùng khôi phục toàn bộ số dư tài khoản của người dùng.

Dòng thời gian và quy mô cuộc tấn công

Theo báo cáo hậu sự kiện của SWEAT và phân tích của Blockaid, cuộc tấn công bắt đầu vào 13:36 theo Giờ Phối hợp Quốc tế (UTC), kẻ tấn công đã khai thác lỗ hổng trong hợp đồng token SWEAT trên blockchain Near để rút tiền từ các tài khoản nằm trong top 100 theo số lượng nắm giữ SWEAT. Blockaid cho biết nhiều tài khoản thuộc các quỹ SWEAT đã bị xóa sạch hoàn toàn trong vòng 30 giây. Kẻ tấn công từng kiểm soát khoảng 137.1 trăm triệu token SWEAT, tương đương khoảng 65% tổng nguồn cung; thời điểm đó, giá trị vốn hóa khoảng 350 triệu USD.

Các biện pháp ứng phó của đội ngũ SWEAT

Theo báo cáo hậu sự kiện của SWEAT, sau khi phát hiện cuộc tấn công, đội ngũ SWEAT đã nhanh chóng tạm dừng hợp đồng token SWEAT và liên hệ với sàn MEXC, nơi kẻ tấn công sử dụng làm kênh thanh lý, cũng như nhà cung cấp thanh khoản on-chain dựa trên Near là Rhea Finance. Sau đó, MEXC đã đóng băng tài khoản của kẻ tấn công, và Rhea Finance tạm dừng các giao dịch liên quan đến SWEAT.

Báo cáo hậu sự kiện của SWEAT xác nhận: “Tất cả số dư tài khoản bên ngoài đã được khôi phục hoàn toàn, hoạt động đã trở lại bình thường.” SWEAT trên nền tảng X cho biết: “Chúng tôi rất cảm ơn sự ủng hộ và những gợi ý từ cộng đồng, giúp chúng tôi giải quyết nhanh chóng vấn đề này.”

Đội ngũ SWEAT đồng thời cho biết họ sẽ lên kế hoạch nộp báo cáo sự việc cho các cơ quan thực thi pháp luật liên quan và tiến hành phân tích điều tra số chi tiết.

Bối cảnh các cuộc tấn công mã hóa gần đây

Theo The Block, cuộc tấn công giao thức SWEAT lần này diễn ra sau hai vụ tấn công quy mô lớn gần đây: giao thức Drift bị tấn công 2.8 trăm triệu USD, được cho là vụ khai thẩn lỗ hổng quy mô lớn nhất trên chuỗi Solana cho đến nay; Kelp DAO bị tấn công 2.92 trăm triệu USD, khiến tổng giá trị bị khóa trong ngành DeFi (TVL) trong những ngày gần đây sụt giảm mạnh. Đối với cuộc tấn công vào Kelp DAO, một tổ chức cộng đồng có tên DeFi United đã tuyên bố thành lập, nhằm bù đắp cho những tổn thất của người dùng bị ảnh hưởng.

Câu hỏi thường gặp

Cuộc tấn công giao thức SWEAT liên quan đến bao nhiêu vốn? Tiền của người dùng có được khôi phục không?

Theo ước tính của Blockaid, kẻ tấn công đã đánh cắp khoảng 137.1 trăm triệu token SWEAT, tương đương khoảng 65% tổng nguồn cung; thời điểm đó, giá trị vốn hóa khoảng 350 triệu USD. Theo báo cáo hậu sự kiện của SWEAT, tất cả số dư tài khoản người dùng đã được khôi phục hoàn toàn và hoạt động của giao thức đã trở lại bình thường.

Đội ngũ SWEAT đã ứng phó thế nào với cuộc tấn công lần này?

Theo báo cáo hậu sự kiện của SWEAT, đội ngũ đã nhanh chóng tạm dừng hợp đồng token và liên hệ với MEXC cùng Rhea Finance; MEXC đã đóng băng tài khoản của kẻ tấn công, Rhea Finance tạm dừng các giao dịch liên quan đến SWEAT, cuối cùng hỗ trợ khôi phục tiền của người dùng.

Cuộc tấn công lần này đã khai thác lỗ hổng của blockchain nào?

Theo phân tích của Blockaid, kẻ tấn công đã khai thác lỗ hổng trong hợp đồng token SWEAT trên blockchain Near, rút tiền từ các tài khoản nằm trong top 100 theo số lượng nắm giữ; một phần các tài khoản quỹ SWEAT đã bị xóa sạch hoàn toàn trong vòng 30 giây.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Các chủ nợ của Triều Tiên tìm cách nhận ETH từ Kelp DAO giữa cuộc bỏ phiếu ủng hộ DeFi

Vào ngày 1 tháng 5, các luật sư đại diện cho nạn nhân khủng bố đã tống đạt cho Arbitrum DAO một lệnh ngăn chặn, cấm việc chuyển 30.766 ETH (~71,1 triệu USD) mà Hội đồng Bảo mật Arbitrum đã phong tỏa vào ngày 20 tháng 4 sau vụ khai thác Kelp DAO trị giá 292 triệu USD, theo The Block. Các khoản tiền bị phong tỏa liên quan đến các địa chỉ c

CryptoFrontier34phút trước

Người dùng X đánh cắp 175.000 USD DRB từ Bankr thông qua tấn công Grok prompt injection vào ngày 4/5

Theo BlockBeats, vào ngày 4/5, người dùng X @Ilhamrfliansyh đã thực hiện một cuộc tấn công prompt injection lên Grok để chiếm đoạt 175.000 USD token DRB từ ví của Bankr. Kẻ tấn công đã tạo một bài đăng X mã độc được mã hóa bằng mã Morse mà Grok giải mã và chuyển tiếp tới @bankrbot, nội dung này được hiểu như một lệnh trên blockchain.

GateNews34phút trước

ZachXBT gắn cờ Polyarb là thị trường dự đoán giả với một kẻ rút ví đang hoạt động

Nhà điều tra onchain ZachXBT đã cảnh báo rằng Polyarb, một trang tự giới thiệu là nền tảng thị trường dự đoán, đang vận hành một trình rút ví (wallet drainer) hoạt động và đang mở rộng độ phủ nhờ việc các tài khoản crypto nổi bật phản hồi các bài đăng của nó. Những điểm chính: ZachXBT cảnh báo vào ngày 4/5/2026 rằng Polyarb tổ chức một hành động

Coinpedia3giờ trước

Đồng sáng lập Solana cảnh báo AI có thể bẻ khóa mật mã hậu lượng tử vào năm 2026 tại Breakpoint

Theo đồng sáng lập Solana Anatoly Yakovenko, phát biểu tại hội nghị 2026 Solana Breakpoint ở Amsterdam, trí tuệ nhân tạo đặt ra mối đe dọa hiện sinh lớn hơn đối với bảo mật blockchain so với máy tính lượng tử. Yakovenko cảnh báo rằng các mô hình AI có thể khai thác các mẫu hình toán học tinh vi trong po

GateNews7giờ trước

Tòa án tuyên án khủng bố ở Triều Tiên, bên nắm giữ bị tịch thu 71 triệu USD Kelp DAO ETH: Arbitrum “can thiệp tập trung” lại trở thành căn cứ pháp lý

Tòa án quận phía Nam New York ban hành lệnh tịch thu vào ngày 1/5, cấm trong thời gian trước khi phiên điều trần chia tách xử lý 30.766 ETH (khoảng 71 triệu USD) để dùng cho kế hoạch bồi thường của DeFi United. Nguồn ETH đến từ vụ hack cầu xuyên chuỗi KelpDAO ngày 4/2024; sau khi được Ủy ban An ninh của Arbitrum đóng băng, số tiền được đưa vào quản trị DAO. Khoản bồi thường được huy động từ các quỹ như Aave. Nguyên đơn cho rằng hacker liên quan đến nhóm Lazarus Group của Bắc Hàn, và tòa án ra lệnh chờ đến phiên điều trần chia tách mới đưa ra phán quyết.

ChainNewsAbmedia9giờ trước
Bình luận
0/400
Không có bình luận