Trong một chiến thắng hiếm hoi cho ngoại giao trong thế giới tài chính phi tập trung (DeFi), Texture Finance, một giao thức được xây dựng trên blockchain Solana, đã khôi phục 90% trong số 2,2 triệu đô la bị mất trong một cuộc khai thác gần đây.
Kẻ tấn công đã chấp nhận một lời đề nghị thưởng công khai: hoàn trả phần lớn số tiền bị đánh cắp và giữ 10% làm phần thưởng, từ đó tránh được việc truy tố pháp lý. Cách tiếp cận không bình thường này đã dẫn đến một giải quyết nhanh chóng và gần như hoàn trả toàn bộ.
⚠️ Lỗ hổng trong hợp đồng thông minh đã mở ra cánh cửa
Vụ vi phạm đã xảy ra vào ngày 9 tháng 7, khi kẻ tấn công khai thác một lỗ hổng trong một trong các hợp đồng thông minh vault của Texture, đặc biệt ảnh hưởng đến vault USDC. Các nhà phát triển ngay lập tức đã vô hiệu hóa việc rút tiền và kích hoạt một giao thức "phòng chiến tranh" với các đối tác kiểm toán tham gia.
Trong một thông điệp công khai trên X, đội ngũ đã đưa ra một thỏa hiệp:
“Giữ 10% – nếu bạn trả lại phần còn lại. Nếu không, chúng tôi sẽ liên hệ với cơ quan thực thi pháp luật.”
Lệnh tối hậu dường như đã có tác dụng — trong vòng 24 giờ, kẻ tấn công đã trả lại 90% số USDC bị đánh cắp cho một địa chỉ được chỉ định, thực sự nhận phần thưởng và tránh được những hậu quả tiếp theo.
🤝 Khu Vực Xám Đạo Đức? Một Chiến Thắng Ngoại Giao Giữa Những Tranh Cãi
Texture Finance đã tuyên bố:
“Vì kẻ tấn công đã hoàn thành phần việc của họ, chúng tôi sẽ không theo đuổi vấn đề này nữa.”
Trường hợp này tham gia vào danh sách ngày càng tăng của các cuộc khai thác 'mũ xám', nơi mà các hacker xâm nhập vào những giao thức dễ bị tổn thương nhưng sau đó trả lại hầu hết hoặc tất cả số tiền để đổi lấy sự miễn trừ hoặc một phần thưởng.
Một tình huống tương tự đã xảy ra ở zkSync, nơi một kẻ tấn công đã trả lại 5,4 triệu đô la sau áp lực từ cộng đồng và một đề nghị thưởng 10%.
Trong khi một số người coi những thỏa thuận này là một giải pháp thực dụng, những người khác chỉ trích chúng vì làm mờ ranh giới giữa hacking đạo đức và tống tiền.
🔧 Sửa chữa đang tiến hành, Rút tiền vẫn bị tạm ngừng
Nhóm Texture xác nhận rằng một bản sửa lỗi đầy đủ đã được phát triển và hiện đang trong quá trình kiểm toán. Tuy nhiên, việc rút tiền vẫn bị tạm ngừng, và không có thời gian biểu nào được đưa ra cho việc khôi phục hoạt động bình thường.
"Các khoản tiền gửi đang hoạt động bình thường, nhưng việc rút tiền thì bị vô hiệu hóa," nhóm đã lưu ý.
🌩️ Một Tuần Bão Táp cho An Ninh DeFi
Lỗ hổng Texture xảy ra vào cùng ngày một giao thức lớn khác — GMX trên Arbitrum — chịu thiệt hại 42 triệu đô la do một lỗ hổng riêng biệt. Giống như Texture, GMX cũng đã cung cấp phần thưởng 10% cho kẻ tấn công theo hình thức white-hat.
Những sự cố này nhấn mạnh những thách thức về bảo mật đang diễn ra trong không gian DeFi, đặc biệt khi các hợp đồng thông minh trở nên phức tạp và có thể kết hợp. Ngay cả những nền tảng đã được kiểm toán kỹ lưỡng cũng vẫn có nguy cơ khi các lỗ hổng bị bỏ qua.
Luôn đi trước một bước – theo dõi hồ sơ của chúng tôi và cập nhật thông tin về mọi điều quan trọng trong thế giới tiền điện tử!
Thông báo:
,,Thông tin và quan điểm được trình bày trong bài viết này chỉ nhằm mục đích giáo dục và không nên được xem như lời khuyên đầu tư trong bất kỳ tình huống nào. Nội dung của các trang này không nên được coi là lời khuyên tài chính, đầu tư hoặc bất kỳ hình thức lời khuyên nào khác. Chúng tôi cảnh báo rằng việc đầu tư vào tiền điện tử có thể có rủi ro và có thể dẫn đến tổn thất tài chính.“
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Texture Finance Hacker Trả lại Hầu hết Loot – Thỏa thuận Ngăn cản Hành động Pháp lý
Trong một chiến thắng hiếm hoi cho ngoại giao trong thế giới tài chính phi tập trung (DeFi), Texture Finance, một giao thức được xây dựng trên blockchain Solana, đã khôi phục 90% trong số 2,2 triệu đô la bị mất trong một cuộc khai thác gần đây. Kẻ tấn công đã chấp nhận một lời đề nghị thưởng công khai: hoàn trả phần lớn số tiền bị đánh cắp và giữ 10% làm phần thưởng, từ đó tránh được việc truy tố pháp lý. Cách tiếp cận không bình thường này đã dẫn đến một giải quyết nhanh chóng và gần như hoàn trả toàn bộ.
⚠️ Lỗ hổng trong hợp đồng thông minh đã mở ra cánh cửa Vụ vi phạm đã xảy ra vào ngày 9 tháng 7, khi kẻ tấn công khai thác một lỗ hổng trong một trong các hợp đồng thông minh vault của Texture, đặc biệt ảnh hưởng đến vault USDC. Các nhà phát triển ngay lập tức đã vô hiệu hóa việc rút tiền và kích hoạt một giao thức "phòng chiến tranh" với các đối tác kiểm toán tham gia. Trong một thông điệp công khai trên X, đội ngũ đã đưa ra một thỏa hiệp: “Giữ 10% – nếu bạn trả lại phần còn lại. Nếu không, chúng tôi sẽ liên hệ với cơ quan thực thi pháp luật.” Lệnh tối hậu dường như đã có tác dụng — trong vòng 24 giờ, kẻ tấn công đã trả lại 90% số USDC bị đánh cắp cho một địa chỉ được chỉ định, thực sự nhận phần thưởng và tránh được những hậu quả tiếp theo.
🤝 Khu Vực Xám Đạo Đức? Một Chiến Thắng Ngoại Giao Giữa Những Tranh Cãi Texture Finance đã tuyên bố: “Vì kẻ tấn công đã hoàn thành phần việc của họ, chúng tôi sẽ không theo đuổi vấn đề này nữa.” Trường hợp này tham gia vào danh sách ngày càng tăng của các cuộc khai thác 'mũ xám', nơi mà các hacker xâm nhập vào những giao thức dễ bị tổn thương nhưng sau đó trả lại hầu hết hoặc tất cả số tiền để đổi lấy sự miễn trừ hoặc một phần thưởng. Một tình huống tương tự đã xảy ra ở zkSync, nơi một kẻ tấn công đã trả lại 5,4 triệu đô la sau áp lực từ cộng đồng và một đề nghị thưởng 10%. Trong khi một số người coi những thỏa thuận này là một giải pháp thực dụng, những người khác chỉ trích chúng vì làm mờ ranh giới giữa hacking đạo đức và tống tiền.
🔧 Sửa chữa đang tiến hành, Rút tiền vẫn bị tạm ngừng Nhóm Texture xác nhận rằng một bản sửa lỗi đầy đủ đã được phát triển và hiện đang trong quá trình kiểm toán. Tuy nhiên, việc rút tiền vẫn bị tạm ngừng, và không có thời gian biểu nào được đưa ra cho việc khôi phục hoạt động bình thường. "Các khoản tiền gửi đang hoạt động bình thường, nhưng việc rút tiền thì bị vô hiệu hóa," nhóm đã lưu ý.
🌩️ Một Tuần Bão Táp cho An Ninh DeFi Lỗ hổng Texture xảy ra vào cùng ngày một giao thức lớn khác — GMX trên Arbitrum — chịu thiệt hại 42 triệu đô la do một lỗ hổng riêng biệt. Giống như Texture, GMX cũng đã cung cấp phần thưởng 10% cho kẻ tấn công theo hình thức white-hat. Những sự cố này nhấn mạnh những thách thức về bảo mật đang diễn ra trong không gian DeFi, đặc biệt khi các hợp đồng thông minh trở nên phức tạp và có thể kết hợp. Ngay cả những nền tảng đã được kiểm toán kỹ lưỡng cũng vẫn có nguy cơ khi các lỗ hổng bị bỏ qua.
#defi , #CryptoSecurity , #HackerAlert , #USDC , #CryptoNews
Luôn đi trước một bước – theo dõi hồ sơ của chúng tôi và cập nhật thông tin về mọi điều quan trọng trong thế giới tiền điện tử! Thông báo: ,,Thông tin và quan điểm được trình bày trong bài viết này chỉ nhằm mục đích giáo dục và không nên được xem như lời khuyên đầu tư trong bất kỳ tình huống nào. Nội dung của các trang này không nên được coi là lời khuyên tài chính, đầu tư hoặc bất kỳ hình thức lời khuyên nào khác. Chúng tôi cảnh báo rằng việc đầu tư vào tiền điện tử có thể có rủi ro và có thể dẫn đến tổn thất tài chính.“