Thỏa thuận SWEAT bị đánh cắp 13,71 tỷ token, tạm dừng hợp đồng sau đó hoàn toàn khôi phục quỹ người dùng

SWEAT-1,59%
DRIFT-3,36%

SWEAT協議漏洞

Theo bản báo cáo hậu sự kiện được công bố sau vụ tấn công vào giao thức SWEAT, các khoản tiền người dùng bị đánh cắp trong sự cố tấn công xảy ra vào thứ Tư đã được khôi phục hoàn toàn, và hoạt động của giao thức đã trở lại bình thường. Công ty bảo mật mã hóa Blockaid ước tính kẻ tấn công đã chiếm đoạt khoảng 137.1 trăm triệu token SWEAT; đội ngũ SWEAT nhanh chóng tạm dừng hợp đồng token và liên hệ với sàn giao dịch cùng nhà cung cấp thanh khoản Rhea Finance, cuối cùng khôi phục toàn bộ số dư tài khoản của người dùng.

Dòng thời gian và quy mô cuộc tấn công

Theo báo cáo hậu sự kiện của SWEAT và phân tích của Blockaid, cuộc tấn công bắt đầu vào 13:36 theo Giờ Phối hợp Quốc tế (UTC), kẻ tấn công đã khai thác lỗ hổng trong hợp đồng token SWEAT trên blockchain Near để rút tiền từ các tài khoản nằm trong top 100 theo số lượng nắm giữ SWEAT. Blockaid cho biết nhiều tài khoản thuộc các quỹ SWEAT đã bị xóa sạch hoàn toàn trong vòng 30 giây. Kẻ tấn công từng kiểm soát khoảng 137.1 trăm triệu token SWEAT, tương đương khoảng 65% tổng nguồn cung; thời điểm đó, giá trị vốn hóa khoảng 350 triệu USD.

Các biện pháp ứng phó của đội ngũ SWEAT

Theo báo cáo hậu sự kiện của SWEAT, sau khi phát hiện cuộc tấn công, đội ngũ SWEAT đã nhanh chóng tạm dừng hợp đồng token SWEAT và liên hệ với sàn MEXC, nơi kẻ tấn công sử dụng làm kênh thanh lý, cũng như nhà cung cấp thanh khoản on-chain dựa trên Near là Rhea Finance. Sau đó, MEXC đã đóng băng tài khoản của kẻ tấn công, và Rhea Finance tạm dừng các giao dịch liên quan đến SWEAT.

Báo cáo hậu sự kiện của SWEAT xác nhận: “Tất cả số dư tài khoản bên ngoài đã được khôi phục hoàn toàn, hoạt động đã trở lại bình thường.” SWEAT trên nền tảng X cho biết: “Chúng tôi rất cảm ơn sự ủng hộ và những gợi ý từ cộng đồng, giúp chúng tôi giải quyết nhanh chóng vấn đề này.”

Đội ngũ SWEAT đồng thời cho biết họ sẽ lên kế hoạch nộp báo cáo sự việc cho các cơ quan thực thi pháp luật liên quan và tiến hành phân tích điều tra số chi tiết.

Bối cảnh các cuộc tấn công mã hóa gần đây

Theo The Block, cuộc tấn công giao thức SWEAT lần này diễn ra sau hai vụ tấn công quy mô lớn gần đây: giao thức Drift bị tấn công 2.8 trăm triệu USD, được cho là vụ khai thẩn lỗ hổng quy mô lớn nhất trên chuỗi Solana cho đến nay; Kelp DAO bị tấn công 2.92 trăm triệu USD, khiến tổng giá trị bị khóa trong ngành DeFi (TVL) trong những ngày gần đây sụt giảm mạnh. Đối với cuộc tấn công vào Kelp DAO, một tổ chức cộng đồng có tên DeFi United đã tuyên bố thành lập, nhằm bù đắp cho những tổn thất của người dùng bị ảnh hưởng.

Câu hỏi thường gặp

Cuộc tấn công giao thức SWEAT liên quan đến bao nhiêu vốn? Tiền của người dùng có được khôi phục không?

Theo ước tính của Blockaid, kẻ tấn công đã đánh cắp khoảng 137.1 trăm triệu token SWEAT, tương đương khoảng 65% tổng nguồn cung; thời điểm đó, giá trị vốn hóa khoảng 350 triệu USD. Theo báo cáo hậu sự kiện của SWEAT, tất cả số dư tài khoản người dùng đã được khôi phục hoàn toàn và hoạt động của giao thức đã trở lại bình thường.

Đội ngũ SWEAT đã ứng phó thế nào với cuộc tấn công lần này?

Theo báo cáo hậu sự kiện của SWEAT, đội ngũ đã nhanh chóng tạm dừng hợp đồng token và liên hệ với MEXC cùng Rhea Finance; MEXC đã đóng băng tài khoản của kẻ tấn công, Rhea Finance tạm dừng các giao dịch liên quan đến SWEAT, cuối cùng hỗ trợ khôi phục tiền của người dùng.

Cuộc tấn công lần này đã khai thác lỗ hổng của blockchain nào?

Theo phân tích của Blockaid, kẻ tấn công đã khai thác lỗ hổng trong hợp đồng token SWEAT trên blockchain Near, rút tiền từ các tài khoản nằm trong top 100 theo số lượng nắm giữ; một phần các tài khoản quỹ SWEAT đã bị xóa sạch hoàn toàn trong vòng 30 giây.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Cảnh báo Mộ Sương: Lỗ hổng “Linux Copy Fail” rất dễ bị khai thác, khuyến nghị nâng cấp kernel càng sớm càng tốt

Theo CEO bảo mật thông tin 23pds của SlowMist đăng trên X vào ngày 30 tháng 4, đã phát hiện một lỗ hổng logic có tên “Copy Fail” trong hệ điều hành Linux (CVE-2026-31431). Lỗ hổng này rất dễ bị khai thác; SlowMist khuyến nghị người dùng nhanh chóng nâng cấp kernel.

MarketWhisper1giờ trước

Aftermath Finance bị tấn công gây thiệt hại 1,14 triệu USD, Mysten Labs cam kết bồi hoàn toàn bộ cho người dùng

Theo phân tích kỹ thuật về vụ tấn công được GoPlus công bố vào ngày 30 tháng 4 và tuyên bố chính thức của Aftermath Finance, nền tảng hợp đồng vĩnh cửu trên Sui của Aftermath Finance đã bị tấn công vào ngày 29 tháng 4, thiệt hại vượt quá 1,14 triệu USD. Bên dự án cho biết, với sự hỗ trợ từ Mysten Labs và Quỹ Sui, tất cả người dùng sẽ được bồi hoàn toàn bộ.

MarketWhisper2giờ trước

Aftermath Finance Mất Hơn 1,14M USD Trong Cuộc Tấn Công Vào Ngày 29 Tháng 4, Hứa Bồi Thường Toàn Bộ Cho Người Dùng

Theo PANews, Aftermath Finance, một nền tảng hợp đồng tương lai vĩnh viễn trên blockchain Sui, đã mất hơn 1,14 triệu USD trong một cuộc tấn công vào ngày 29 tháng 4. Phân tích của GoPlus cho thấy kẻ tấn công đã khai thác lỗ hổng không khớp biểu tượng trong hàm calculate_taker_fees bằng cách đánh cắp quyền ADMIN thông qua hàm add_integrator_config để trích xuất token lặp đi lặp lại thông qua th

GateNews3giờ trước

Polymarket Bác Bỏ Yêu Cầu Vi Phạm Dữ Liệu Sau Khi Tin Tặc Tuyên Bố 300K+ Bản Ghi Bị Đánh Cắp

Theo tuyên bố chính thức của Polymarket, nền tảng thị trường dự đoán đã bác bỏ các cáo buộc gần đây rằng họ đã chịu một vụ vi phạm dữ liệu, cho biết thông tin đang được lan truyền liên quan đến các endpoint API công khai và dữ liệu blockchain on-chain. Một tin tặc sử dụng bút danh "xorcat" cho biết đã lấy được hơn 300.000 bản ghi, bao gồm khoảng 10.000 hồ sơ người dùng có tên và địa chỉ ví. Polymarket cho biết hạ tầng của họ được xây dựng dựa trên tính minh bạch, và bộ dữ liệu được tổng hợp từ các nguồn có thể truy cập công khai thay vì từ bất kỳ sự xâm nhập làm lộ hệ thống nội bộ nào, đồng thời mô tả các cáo buộc về vụ vi phạm là "vô cùng vô lý và hoàn toàn nhảm nhí." Các nhà nghiên cứu an ninh cũng đã lặp lại quan điểm này, cho rằng dữ liệu đã được thu thập (scrape) từ các nguồn công khai hơn là được trích xuất thông qua truy cập trái phép.

GateNews12giờ trước
Bình luận
0/400
Không có bình luận