Ví QNT lâu ngày không hoạt động bị xâm phạm qua lỗ hổng phê duyệt, thiệt hại 66.000 đô la

robot
Đang tạo bản tóm tắt

Ví wallet tiền điện tử cũ đã không hoạt động gần năm năm đã bị xâm nhập thành công sau một cuộc tấn công hợp đồng thông minh tinh vi. Theo báo cáo từ Foresight News, vụ vi phạm dẫn đến mất khoảng 66.000 USD giá trị token Quant (QNT), làm nổi bật cách mà ngay cả các ví không hoạt động vẫn còn dễ bị tấn công bởi các phương thức tấn công hiện đại.

Cách Ví Đã Bị Xâm Nhập

Kẻ tấn công khai thác lỗ hổng gọi là giao dịch “increaseApproval” — một cơ chế cho phép các ứng dụng yêu cầu quyền chuyển token thay mặt chủ ví. Khi quyền này được cấp, kẻ tấn công có thể rút toàn bộ số token mà không cần thêm xác nhận từ chủ ví. Trong trường hợp này, hacker đã lợi dụng điểm yếu này để truy cập và rút sạch số lượng QNT từ địa chỉ không hoạt động, cho thấy các lỗ hổng cũ vẫn còn gây rủi ro cho các tài khoản không sử dụng.

Giải Thích Cơ Chế Tấn Công

Loại khai thác này thường nhắm vào các ví mà người dùng đã cấp quyền cho các giao thức DeFi, sàn giao dịch hoặc các ứng dụng khác trong quá khứ nhưng chưa thu hồi. Trạng thái không hoạt động của ví có thể khiến chủ sở hữu không nhận thức được rủi ro đang tồn tại, vì các nguyên tắc bảo mật khuyên nên kiểm tra quyền truy cập định kỳ nhưng thường bị bỏ qua khi tài khoản không được sử dụng. Kẻ tấn công đặc biệt săn lùng các ví quên này vì theo thống kê, chúng có khả năng tích lũy các quyền chưa sử dụng trong nhiều năm.

Ảnh Hưởng Thị Trường và Cập Nhật Token

Quant (QNT) hiện đang giao dịch ở mức 70,39 USD theo dữ liệu thị trường mới nhất. Việc mất khoảng 66.000 USD giá trị QNT là một tổn thất cá nhân đáng kể, mặc dù vốn hóa thị trường và khối lượng giao dịch của QNT vẫn ổn định. Sự cố này nhấn mạnh tầm quan trọng của việc duy trì an ninh ví dù hoạt động giao dịch có thấp hay không.

Ý Nghĩa Đối Với Người Sở Hữu Token

Sự cố này là lời nhắc nhở quan trọng cho các nhà đầu tư tiền điện tử về việc thường xuyên kiểm tra quyền truy cập token của họ, kể cả trên các ví không hoạt động. Người dùng nên sử dụng các nền tảng hiển thị lịch sử quyền truy cập và xem xét thu hồi các quyền không còn sử dụng nữa. Ngoài ra, chuyển tài sản quý giá vào ví lạnh hoặc ví phần cứng không tương tác với hợp đồng thông minh sẽ loại bỏ hoàn toàn lỗ hổng tấn công này, mang lại sự yên tâm cho các nhà đầu tư dài hạn.

QNT7,47%
DEFI-3%
TOKEN1,4%
STABLE-0,93%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim