Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesBots‌EarnSao chép
Hacker 1inch trả lại 5 triệu USD tiền bị đánh cắp sau khi đàm phán

Hacker 1inch trả lại 5 triệu USD tiền bị đánh cắp sau khi đàm phán

BeInCryptoBeInCrypto2025/03/09 23:22
Theo:BeInCrypto

Nền tảng tổng hợp sàn giao dịch phi tập trung (DEX) 1inch đã gặp phải một lỗ hổng nghiêm trọng trong hợp đồng thông minh của mình vào tuần trước. Tuy nhiên, sau khi đàm phán với hacker, sàn giao dịch đã thành công trong việc thu hồi phần lớn số tiền 5 triệu USD bị đánh cắp.

Mặc dù đã thu hồi được tiền, cuộc tấn công này vẫn nhấn mạnh những thách thức an ninh đang diễn ra trong hệ sinh thái DeFi.

1inch thu hồi phần lớn số tiền bị đánh cắp

1inch đã gặp phải lỗ hổng này vào ngày 05/03. Các nhà điều tra cho rằng nguyên nhân là do một lỗ hổng trong phiên bản cũ của hợp đồng thông minh của nền tảng. Sau khi thảo luận và trao thưởng lỗi, kẻ tấn công đã trả lại số tiền.

“Sau khi đàm phán với hacker, phần lớn số tiền 5 triệu USD bị đánh cắp từ 1inch đã được trả lại, với hacker giữ lại một phần như là phần thưởng lỗi,” WuBlockchain báo cáo , trích dẫn báo cáo sau sự cố của Decurity.

1inch giải thích trong bài viết ngày 07/03 rằng lỗ hổng này do một lỗi trong hợp đồng thông minh Fusion v1 resolver, một thành phần cũ của nền tảng. Đội ngũ đã phát hiện sự cố vào khoảng 6 giờ chiều UTC ngày 05/03.

Kẻ tấn công đã lợi dụng logic cũ trong Fusion v1 để thực hiện các giao dịch không mong muốn.

Đáng chú ý, không có người dùng cuối nào bị ảnh hưởng trực tiếp, vì cuộc tấn công nhắm vào một nhà tạo lập thị trường bên thứ ba, TrustedVolumes. Ngay khi phát hiện lỗ hổng, 1inch đã nhanh chóng triển khai lại các hợp đồng resolver của mình như một biện pháp bảo mật phòng ngừa, ngăn chặn các cuộc tấn công tiếp theo.

Theo báo cáo sau sự cố của Decurity, hacker đã gửi một thông điệp trên chuỗi sau cuộc tấn công. Họ yêu cầu một phần thưởng lỗi để đổi lấy việc trả lại số tiền bị đánh cắp.

TrustedVolumes, nhà tạo lập thị trường bị ảnh hưởng, đã tham gia đàm phán với kẻ tấn công, dẫn đến một giải pháp thành công.

Giải pháp này đánh dấu một trường hợp hiếm hoi trong đó một cuộc tấn công DeFi dẫn đến việc tự nguyện trả lại tài sản bị đánh cắp. Điều này phản ánh xu hướng ngày càng tăng của việc hack có đạo đức và đàm phán mũ trắng trong ngành DeFi .

Bảo mật vẫn là thách thức lớn đối với 1inch

Sự cố này đánh dấu lần thứ hai trong sáu tháng qua 1inch phải đối mặt với một lỗ hổng bảo mật. Vào tháng 10/2024, nền tảng đã bị xâm nhập giao diện do một cuộc tấn công chuỗi cung ứng .

Điều này cũng nhấn mạnh những rủi ro liên tục mà các giao thức DeFi phải đối mặt. Vụ hack mới nhất là một lời nhắc nhở khác về sự cần thiết của việc giám sát liên tục và các cơ chế phản ứng nhanh để bảo vệ người dùng và tài sản.

Hacker 1inch trả lại 5 triệu USD tiền bị đánh cắp sau khi đàm phán image 0 Biểu đồ giá hàng ngày của 1inch. Nguồn: BeInCrypto

Mặc dù đã thu hồi được tiền, giá 1INCH chỉ tăng nhẹ 1.12% kể từ khi phiên giao dịch Chủ nhật mở cửa và đang giao dịch ở mức 0.23 USD tại thời điểm viết bài.

Sự cố này nhấn mạnh tầm quan trọng của việc kiểm tra hợp đồng thông minh liên tục và phát hiện lỗ hổng chủ động. Nó cũng chỉ ra sự cần thiết của các cơ chế xác thực mạnh mẽ hơn để ngăn chặn các sự cố tương tự trong tương lai.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Centrifuge mở khóa tiện ích Onchain cho tài sản thực tế với mã thông báo có thể chuyển nhượng trên Solana

Tóm lại Centrifuge đã tích hợp với hệ sinh thái blockchain Solana, mang đến các sản phẩm RWA cấp độ tổ chức cho người dùng trong Solana DeFi phong cảnh.

MPOST2025/05/23 17:00
Centrifuge mở khóa tiện ích Onchain cho tài sản thực tế với mã thông báo có thể chuyển nhượng trên Solana

HyperCycle Nodes: Giải pháp cho những thách thức của hệ thống AI đa tác nhân

Tóm lại Sự cộng tác giữa các tác nhân AI giúp cải thiện hiệu quả và độ tin cậy, nhưng vẫn còn những thách thức về phối hợp và khả năng mở rộng, HyperCycle Network sẽ giải quyết vấn đề này thông qua cơ sở hạ tầng phi tập trung và có khả năng mở rộng của mình.

MPOST2025/05/23 17:00
HyperCycle Nodes: Giải pháp cho những thách thức của hệ thống AI đa tác nhân

iExec thúc đẩy tăng trưởng thông qua tiện ích và ưu đãi mã thông báo RLC nâng cao

Tóm lại iExec đã giới thiệu một số sáng kiến trong Tuần lễ Tokenomics nhằm mục đích tăng cường chức năng của token gốc RLC và hỗ trợ mở rộng hệ sinh thái của mình.

MPOST2025/05/23 17:00
iExec thúc đẩy tăng trưởng thông qua tiện ích và ưu đãi mã thông báo RLC nâng cao

Initia Foundation đề xuất kế hoạch sửa lỗi và hủy bỏ trợ cấp để giải quyết vấn đề cấu hình sai tỷ lệ lạm phát của INIT

Tóm lại Initia Foundation đã đệ trình đề xuất quản trị phác thảo kế hoạch điều chỉnh lạm phát và trợ cấp hủy đặt cọc để giải quyết tình trạng cấu hình sai tỷ lệ lạm phát kể từ khi token INIT ra mắt vào ngày 24 tháng XNUMX.

MPOST2025/05/23 17:00
Initia Foundation đề xuất kế hoạch sửa lỗi và hủy bỏ trợ cấp để giải quyết vấn đề cấu hình sai tỷ lệ lạm phát của INIT