banner
banner
Background VIC News
Thứ hai, 11/09/2023, 11:03 (GMT + 7)
Thứ hai, 11/09/2023, 11:03 (GMT + 7)

Cá nhân thao túng 21.877 ví zkSync trong cuộc tấn công Sybil phức tạp

Trong một tiết lộ gây sốc, người ta đã phát hiện ra rằng một cá nhân đã dàn dựng một cuộc tấn công Sybil phức tạp vào zkSync, kiểm soát 21.877 ví trên mạng này.

Thủ phạm đã bắt đầu kế hoạch của họ bằng cách tài trợ cho mỗi ví một lượng nhỏ Ether và sau đó triển khai mã thông báo độc quyền có tên Gemstone (GEM), đây không phải là mã nguồn mở. Sau đó, người này tiến hành đưa tất cả các ví của mình vào whitelist, yêu cầu tất cả các token tự triển khai.

Để tạo điều kiện thuận lợi cho các giao dịch giữa các ví, cá nhân này thậm chí còn tiến xa hơn khi tạo ra một sàn giao dịch phi tập trung (DEX) không có mã nguồn mở, cho phép chuyển giao tài sản gián tiếp.

Để tăng giá trị của mã thông báo GEM, kẻ tấn công đã thêm thanh khoản với hơn 80 ETH vào hợp đồng DEX của chính nó. Tiếp theo là thử nghiệm thị trường bằng cách giao dịch mã thông báo GEM. Sau đó, họ hoán đổi mã thông báo GEM được yêu cầu từ 21.877 ví để lấy lợi nhuận từ 0,6 đến 0,7 Ether.

Tất cả các giao dịch này đều được tự động hóa và thực hiện bởi một bot được kẻ tấn công lập trình tỉ mỉ. Cách tiếp cận này cho phép họ duy trì quyền kiểm soát và tránh sự can thiệp thủ công.

Đáng chú ý, kẻ tấn công đã điều chỉnh thanh khoản khi cần thiết, đạt được khối lượng 10.000 USD và 10 giao dịch trên mỗi ví trong khi chỉ phải chịu phí từ 1,5 USD đến 2 USD bằng Ether. Họ cẩn thận tính thời gian cho các giao dịch trong các tháng, tuần và ngày khác nhau để giống với các hoạt động của các dự án Layer 2 khác.

Mặc dù phạm vi tiếp cận của kẻ tấn công bị giới hạn ở 10.000 ví do các hạn chế về lịch sử của zkScan Explorer Matter Labs, nhóm đứng sau zkSync, đang tích cực làm việc để xác định và giảm thiểu cuộc tấn công Sybil thông qua phát hiện hợp đồng yêu cầu mã thông báo GEM.

VIC Crypto tổng hợp

Bài viết liên quan:

enlightenedCác bot giao dịch tiền điện tử là gì và chúng được sử dụng như thế nào?

enlightenedEthereum Foundation công bố 18 dự án nhận tài trợ trong chương trình triển khai ERC-4337

enlightenedFBI xác định các tác nhân chịu trách nhiệm về vụ hack 41 triệu USD từ Stake.com



Thị trường tài chính toàn cầu đỏ lửa vì căng thẳng thương mại leo thang

Trump áp thuế nhập khẩu toàn cầu gây chấn động thị trường tài chính thế giới chứng khoán và crypto đồng loạt lao....
một tháng trước Tin tức mới nhất

Pump.fun khôi phục tính năng livestream cho 5% người dùng được chọn

Pump.fun mở lại livestream cho 5% người dùng sau lệnh cấm, đặt mục tiêu kiểm duyệt nội dung chặt chẽ và phục hồi....
một tháng trước Tin tức mới nhất

Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
một tháng trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
một tháng trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
một tháng trước Tin tức mới nhất