🚨 GIAO THỨC STAKING $WUKONG BỊ TẤN CÔNG "KÉP", THIỆT HẠI GẦN 56.000 USD TRÊN BSC!
Hệ thống giám sát bảo mật TenArmor vừa phát đi thông báo khẩn về hai vụ tấn công liên tiếp nhắm vào một dự án trên mạng lưới Binance Smart Chain.
📊 Chi tiết vụ đánh cắp tài sản:
- Mục tiêu: Hợp đồng Staking của dự án
#WUKONG trên BSC.
- Theo phân tích từ TenArmor, Smart Contract của dự án đã dính phải lỗi Reentrancy. Đây là một lỗ hổng cực kỳ kinh điển trong DeFi, cho phép hacker liên tục rút tiền trước khi hệ thống kịp cập nhật số dư thực tế.
- Hacker đã thực hiện trót lọt hai giao dịch tấn công. Giao dịch đầu tiên cuỗm đi khoảng 37.700 USD, và ngay sau đó bồi thêm một cú thứ hai lấy đi 18.000 USD. Tổng thiệt hại ước tính rơi vào khoảng 55.700 USD.
💡 Góc nhìn từ kênh Tis: Bài học xương máu về Audit!
- Lỗi Reentrancy từng là Cơn ác mộng đánh sập rất nhiều tượng đài DeFi trong quá khứ. Việc một giao thức Staking ở thời điểm hiện tại vẫn mắc phải lỗ hổng cơ bản này cho thấy khâu Audit code của dự án đã được thực hiện cực kỳ lỏng lẻo.
- Đây là lời nhắc nhở đắt giá cho anh em: Khi tham gia Staking/Farming ở các dự án mới hoặc Low-cap trên BSC, mức lãi suất cao ngất ngưởng sẽ chẳng có ý nghĩa gì nếu bạn mất trắng toàn bộ tiền gốc vì lỗi bảo mật!
Anh em cộng đồng có ai đang cấp quyền hoặc khóa tài sản trong pool của WUKONG không? Hãy hành động ngay lập tức nhé! 👇