- $73K bị đánh cắp từ BNB Smart Chain do lỗ hổng Vyper tương tự như lỗ hổng trên Curve Finance. 3 khai thác khác nhau được sử dụng.
- Lỗ hổng Vyper có thể ảnh hưởng đến các giao thức khác.
- Cộng đồng và các nhà phát triển phải làm việc cùng nhau để xác định và khắc phục các lỗ hổng này một cách nhanh chóng để đảm bảo tính bảo mật và tuổi thọ của chuỗi khối.
BNB Smart Chain, một nền tảng phi tập trung gần đây đã bị các cuộc tấn công sao chép do lỗ hổng trong ngôn ngữ lập trình Vyper.
Vấn đề này tương tự như việc khai thác xảy ra trên giao thức tài chính phi tập trung Curve Finance. Do các cuộc tấn công này, khoảng 73.000 đô la tiền điện tử trên BSC đã bị đánh cắp qua ba lần khai thác khác nhau. Điều này đáng lo ngại, đặc biệt là vì các hoạt động khai thác tương tự nhắm mục tiêu vào các nhóm thanh khoản trên Curve Finance đã dẫn đến khoản lỗ hơn 41 triệu đô la.
The sheet updated. Losses have already ~$41m!https://t.co/lCaS4uEPzm https://t.co/stQYNJFS7y pic.twitter.com/P7jG8NHnV4
— BlockSec (@BlockSecTeam) July 30, 2023
Lỗ hổng được gây ra bởi khóa truy cập lại bị trục trặc trên các phiên bản Vyper 0.2.15, 0.2.16 và 0.3.0. Ngôn ngữ lập trình này được sử dụng rộng rãi cho các dự án Web3 và được thiết kế cho Ethereum Virtual Machine. Lỗ hổng Vyper cũng có thể ảnh hưởng đến các giao thức khác sử dụng các phiên bản Vyper bị ảnh hưởng.
Để đối phó với việc khai thác, một số tin tặc mũ trắng và mũ đen đã chiến đấu với nó trên chuỗi để cố gắng phá vỡ các nỗ lực khai thác của nhau hoặc nỗ lực thu hồi tiền. Một mũ trắng tiềm năng, được gọi là “ c0ffebabe.eth ,” thậm chí đã xoay sở để lấy một số tiền để cất giữ an toàn. Vào ngày 30 tháng 7, họ đã gửi một tin nhắn trực tuyến yêu cầu các giao thức bị ảnh hưởng liên hệ với họ để tổ chức trả lại số tiền bị đánh cắp.
Excellent news!!! hopefully we can get it backhttps://t.co/sElKdYniT1 pic.twitter.com/AEldRorQaq
— Addison (@0xaddi) July 30, 2023
Mặc dù những khai thác này có liên quan, nhưng điều quan trọng cần nhớ là không gian chuỗi khối không ngừng phát triển và các lỗ hổng chắc chắn sẽ xảy ra theo thời gian. Tuy nhiên, điều quan trọng là cộng đồng và các nhà phát triển phải hợp tác cùng nhau để xác định và khắc phục những sự cố này kịp thời để đảm bảo tính bảo mật và tuổi thọ của hệ sinh thái blockchain.