banner
banner
Background VIC News
Thứ hai, 11/09/2023, 11:03 (GMT + 7)
Thứ hai, 11/09/2023, 11:03 (GMT + 7)

Cá nhân thao túng 21.877 ví zkSync trong cuộc tấn công Sybil phức tạp

Trong một tiết lộ gây sốc, người ta đã phát hiện ra rằng một cá nhân đã dàn dựng một cuộc tấn công Sybil phức tạp vào zkSync, kiểm soát 21.877 ví trên mạng này.

Thủ phạm đã bắt đầu kế hoạch của họ bằng cách tài trợ cho mỗi ví một lượng nhỏ Ether và sau đó triển khai mã thông báo độc quyền có tên Gemstone (GEM), đây không phải là mã nguồn mở. Sau đó, người này tiến hành đưa tất cả các ví của mình vào whitelist, yêu cầu tất cả các token tự triển khai.

Để tạo điều kiện thuận lợi cho các giao dịch giữa các ví, cá nhân này thậm chí còn tiến xa hơn khi tạo ra một sàn giao dịch phi tập trung (DEX) không có mã nguồn mở, cho phép chuyển giao tài sản gián tiếp.

Để tăng giá trị của mã thông báo GEM, kẻ tấn công đã thêm thanh khoản với hơn 80 ETH vào hợp đồng DEX của chính nó. Tiếp theo là thử nghiệm thị trường bằng cách giao dịch mã thông báo GEM. Sau đó, họ hoán đổi mã thông báo GEM được yêu cầu từ 21.877 ví để lấy lợi nhuận từ 0,6 đến 0,7 Ether.

Tất cả các giao dịch này đều được tự động hóa và thực hiện bởi một bot được kẻ tấn công lập trình tỉ mỉ. Cách tiếp cận này cho phép họ duy trì quyền kiểm soát và tránh sự can thiệp thủ công.

Đáng chú ý, kẻ tấn công đã điều chỉnh thanh khoản khi cần thiết, đạt được khối lượng 10.000 USD và 10 giao dịch trên mỗi ví trong khi chỉ phải chịu phí từ 1,5 USD đến 2 USD bằng Ether. Họ cẩn thận tính thời gian cho các giao dịch trong các tháng, tuần và ngày khác nhau để giống với các hoạt động của các dự án Layer 2 khác.

Mặc dù phạm vi tiếp cận của kẻ tấn công bị giới hạn ở 10.000 ví do các hạn chế về lịch sử của zkScan Explorer Matter Labs, nhóm đứng sau zkSync, đang tích cực làm việc để xác định và giảm thiểu cuộc tấn công Sybil thông qua phát hiện hợp đồng yêu cầu mã thông báo GEM.

VIC Crypto tổng hợp

Bài viết liên quan:

enlightenedCác bot giao dịch tiền điện tử là gì và chúng được sử dụng như thế nào?

enlightenedEthereum Foundation công bố 18 dự án nhận tài trợ trong chương trình triển khai ERC-4337

enlightenedFBI xác định các tác nhân chịu trách nhiệm về vụ hack 41 triệu USD từ Stake.com



Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
một ngày trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
2 ngày trước Tin tức mới nhất

Hyperliquid tiếp tục bị tấn công khiến 20 triệu USD bốc hơi vì memecoin Jellyjelly

Hyperliquid tiếp tục bị tấn công với chiến thuật tinh vi hơn, nhắm vào Jellyjelly gây thiệt hại 20 triệu USD, làm lung....
6 ngày trước Tin tức mới nhất

Cổ phiếu của công từ nhà Trump tăng vọt sau thỏa thuận ETF với Crypto.com

Trump Media hợp tác với Crypto.com ra mắt quỹ ETF tiền mã hóa, đánh dấu bước tiến mới của Donald Trump vào thị....
một tuần trước Tin tức mới nhất

UAE đẩy mạnh đầu tư vào AI và crypto, bắt tay với chính quyền Trump

Mỹ gặp gỡ người đứng đầu UAE để bàn về AI, crypto và mở ra cơ hội hợp tác công nghệ và thương....
một tuần trước Tin tức mới nhất