Venn Network обнаружила и закрыла DeFi‑бэкдор на $10 млн

cryptonews.ruXuất bản vào 2025-03-11Cập nhật gần nhất vào 2025-07-11

Исследователи безопасности в сфере криптовалют обнаружили и нейтрализовали серьёзную уязвимость, затрагивающую тысячи смарт-контрактов. Это позволило предотвратить возможную потерю более чем $10 млн цифровых активов.

В четверг анонимный исследователь Deeberiroz из команды Venn Network сообщил в посте на X, что в течение нескольких месяцев в экосистеме существовал скрытый эксплоит. По его словам, злоумышленники использовали неинициализированные прокси-контракты ERC-1967, чтобы перехватывать контроль над ними до завершения настройки.

Уязвимость была выявлена во вторник, после чего началась 36-часовая операция по спасению средств. В неё вовлеклись несколько разработчиков, включая специалистов по безопасности Pcaversaccio, Dedaub и Seal 911. Им удалось оценить масштаб поражения и либо перевести, либо заблокировать уязвимые средства.


Источник: Deeberiroz

Злоумышленники внедряли вредоносные реализации контрактов

Ор Дадош, сооснователь и президент Venn Network, рассказал, что атакующие опережали публичные деплои контрактов и подставляли свои вредоносные версии.

«Самым простым языком — злоумышленник воспользовался определёнными случаями деплоя, чтобы встроить хорошо замаскированный бэкдор в тысячи контрактов», — пояснил Дадош, добавив, что злоумышленник мог взять под контроль эти контракты в любой момент.

После взлома у хакера был скрытый и невидимый в течение месяцев бэкдор. Как только контракт инициализировался, вредоносная активность становилась практически необнаружимой.

Исследователи смогли обойти злоумышленников, сохраняя информацию об уязвимости в секрете в ходе всей операции. Благодаря этому им удалось успешно защитить средства.

Deeberiroz сообщил, что нескольким протоколам децентрализованных финансов (DeFi) удалось вовремя заблокировать рискованные средства, пока злоумышленники не успели их вывести.

«Мы обнаружили десятки миллионов долларов, которые потенциально находились в зоне риска, — сказал Дадош. — Но ещё страшнее то, что эта уязвимость могла развиваться дальше, и значительная часть общего объема ликвидности (TVL), связанной с этими протоколами, могла оказаться под угрозой».

Berachain приостанавливает работу контракта, подозревают Lazarus

Среди пострадавших протоколов оказался Berachain. Его команда отреагировала на угрозу приостановкой работы одного из контрактов.

В четверг фонд Berachain признал наличие потенциальной уязвимости и временно приостановил выплату вознаграждений, переведя все средства в новый контракт.

«Никакие пользовательские средства не были потеряны или подверглись риску, — написал фонд Berachain в своём посте в X. — Возможность получения вознаграждений будет восстановлена в течение следующих 24 часов, как только будут созданы новые мёркл-деревья для распределения».

Дэвид Беншимол, исследователь безопасности из Venn Network, предположил, что за атакой может стоять известная северокорейская хакерская группа Lazarus. По его словам, используемый вектор атаки был крайне сложным и применялся на всех цепочках EVM.

Также он отметил, что злоумышленник, возможно, ждал удобного момента, чтобы атаковать более крупные цели, что указывает на организованный характер действий. При этом, по данным Беншимола, достоверно связь с Lazarus пока не подтверждена.

Nội dung Liên quan

Mantle mất vùng hỗ trợ dài hạn quan trọng khi khối lượng bán tăng 44%

Thị trường tiền điện tử trải qua một tuần giao dịch đầy khó khăn. Từ ngày 22 tháng 6, Bitcoin (BTC) giảm 8,6%, từ 65,6k USD xuống 60k USD. Trong cùng thời gian, giá Mantle (MNT) lao dốc 21,6%, từ 0,541 USD xuống còn 0,416 USD. Chỉ trong 24 giờ qua, giá MNT giảm gần 10%, trong khi khối lượng giao dịch tăng 44%, cho thấy hoạt động bán tháo gia tăng. Đà giảm chịu ảnh hưởng từ Bitcoin, vốn phản ứng với tin tức vĩ mô về chỉ số giá tiêu dùng cá nhân (PCE) tăng 4,1% trong tháng 5/2026. Trên biểu đồ tuần, MNT đã phá vỡ mức hỗ trợ dài hạn quan trọng tại 0,55 USD - được duy trì từ đầu năm 2024, xác nhận xu hướng giảm dài hạn. Chỉ số RSI ở 32,7 cho thấy chưa vào vùng quá bán. Dự báo giá có thể tiếp tục giảm về mức hỗ trợ 0,319 USD. Trên khung thời gian 4 giờ, cấu trúc thị trường vẫn giảm giá, với RSI ở vùng quá bán sâu. Tuy nhiên, đợt giảm hiện tại có khả năng đã kết thúc hoặc gần kết thúc, mở ra khả năng hồi phục kỹ thuật. Bài phân tích khuyến nghị nhà giao dịch chờ đợi một đợt phục hồi giá lên vùng "túi vàng" Fibonacci từ 0,526 USD đến 0,556 USD để tìm cơ hội bán ra.

ambcrypto43 phút trước

Mantle mất vùng hỗ trợ dài hạn quan trọng khi khối lượng bán tăng 44%

ambcrypto43 phút trước

Tại sao bảo hiểm DeFi không ai mua?

Bảo hiểm DeFi được kỳ vọng sẽ cách mạng hóa ngành bảo hiểm bằng cách loại bỏ trung gian và tự động giải quyết bồi thường thông qua hợp đồng thông minh. Tuy nhiên, thực tế lại rất ít người mua. Nguyên nhân chính đến từ đặc thù rủi ro trong DeFi: các sự kiện an ninh như lỗi oracle hay lỗ hổng cầu nối cross-chain có thể gây ảnh hưởng dây chuyền đến nhiều giao thức cùng lúc, khiến rủi ro có tương quan cao và khoản bồi thường tiềm năng có thể vượt quá khả năng của quỹ bảo hiểm. Một vấn đề then chốt khác là chi phí bảo hiểm. Phí bảo hiểm thường chiếm phần lớn lợi nhuận từ các giao thức DeFi. Ví dụ, lãi suất từ Aave V3 có thể bị giảm từ 3.14% xuống chỉ còn 0.6% – 1.6% sau khi trừ phí bảo hiểm. Ở một số nền tảng như Maple Finance hay Ethena, mua bảo hiểm thậm chí có thể khiến nhà đầu tư bị lỗ. Quy mô quỹ bảo hiểm DeFi hiện tại, với dẫn đầu là Nexus Mutual (khoảng 81.5 triệu USD), là quá nhỏ so với tổng giá trị tài sản bị khóa hàng nghìn tỷ USD trong không gian DeFi. Một sự cố lớn như vụ hack Kelp DAo (2.92 tỷ USD) có thể nhanh chóng làm cạn kiệt toàn bộ quỹ bảo hiểm của ngành. Ngoài ra, mô hình quản trị của các quỹ bảo hiểm phi tập trung, nơi các thành viên nắm giữ token vừa là người bỏ vốn vừa là người bỏ phiếu quyết định bồi thường, có thể tạo ra xu hướng từ chối yêu cầu để bảo vệ tài sản của chính họ. Nhận thức được những thách thức này, các dự án như Nexus Mutual đang chuyển hướng sang các giải pháp phòng ngừa rủi ro từ gốc (như chương trình tiền thưởng lỗ hổng) và tìm cách kết nối với thị trường tái bảo hiểm truyền thống để tăng cường năng lực tài chính. Tuy nhiên, bản chất không cần cấp phép của DeFi khiến không thể bắt buộc các giao thức mua bảo hiểm, dẫn đến một nghịch lý: bảo hiểm chỉ có hiệu quả bảo vệ toàn hệ thống nếu được áp dụng rộng rãi, nhưng rất ít cá nhân sẵn sàng chịu chi phí khi họ có thể trông chờ vào người khác. Điều này khiến hệ thống an toàn chung trở nên mong manh.

marsbit1 giờ trước

Tại sao bảo hiểm DeFi không ai mua?

marsbit1 giờ trước

Ví Cardano Bị Khai Thác Bởi SecondFi Khi Lỗi Khóa Riêng Tư Gây Ra Cảnh Báo An Ninh

SecondFi, công ty trước đây liên kết với ví Yoroi, đã tạm ngừng dịch vụ sau khi một lỗ hổng nghiêm trọng trong phần mềm tạo ví dựa trên web độc quyền của họ được báo cáo là đã làm lộ khóa riêng tư và dẫn đến vụ trộm cắp ADA lớn. Sự cố này đã kích hoạt các cảnh báo khẩn cấp cho người dùng bị ảnh hưởng, với ước tính ban đầu khoảng 16 triệu ADA (khoảng 2,4 triệu USD) bị đánh cắp từ 374 ví. Công ty an ninh SlowMist cảnh báo thiệt hại tổng thể có thể vượt quá 129 triệu ADA (hơn 20 triệu USD). Điểm quan trọng là lỗ hổng này chỉ nằm ở phần mềm tạo ví của SecondFi, giao thức blockchain Cardano bản thân nó không bị xâm phạm. Người dùng bị ảnh hưởng được cảnh báo không khôi phục cụm từ khôi phục (seed phrase) đã bị tổn thương vào các ví khác, vì điều này có thể chỉ đơn giản chuyển các thông tin đăng nhập bị xâm phạm sang giao diện mới. Họ cũng được khuyến cáo tránh các liên kết khôi phục hoặc nền tảng hoàn tiền của bên thứ ba không được xác minh. Sự việc nhấn mạnh rằng bảo mật trong blockchain không chỉ dừng lại ở lớp giao thức, mà các khâu như tạo ví, giao diện, xử lý seed phrase và quy trình khôi phục của người dùng đều có thể trở thành điểm thất bại nghiêm trọng.

bitcoinist1 giờ trước

Ví Cardano Bị Khai Thác Bởi SecondFi Khi Lỗi Khóa Riêng Tư Gây Ra Cảnh Báo An Ninh

bitcoinist1 giờ trước

Các Hồ Sơ ETF Solana Trong Tầm Ngắm Trong Khi SOL Giao Dịch Gần Vùng Hỗ Trợ Chính

Các nhà giao dịch Solana (SOL) đang chú ý đến cả cấu trúc thị trường và các chi tiết trong hồ sơ đăng ký ETF sau khi Morgan Stanley sửa đổi đơn S-1/A cho một quỹ tín thác Solana giao ngay, tập trung vào phí và kế hoạch staking. Hồ sơ sửa đổi liên quan đến Quỹ tín thác Solana Morgan Stanley (mã MSOL), liệt kê phí hàng năm 0,14% và kế hoạch staking thông qua các nhà cung cấp như Figment, Galaxy và Coinbase Canada, với 95% phần thưởng staking được chuyển cho cổ đông. Việc xử lý phần thưởng staking là vấn đề trung tâm đối với cấu trúc ETF Solana giao ngay. Về mặt thị trường, SOL giao dịch trong khoảng $67,21 - $70,46 vào ngày 26/6, với kháng cự gần $74 và hỗ trợ quanh vùng $60. Bài viết tách biệt sự kiện pháp lý (hồ sơ ETF) với biến động giá ngắn hạn, vốn chịu ảnh hưởng bởi tính biến động chung của thị trường tiền mã hóa. Điều cần theo dõi tiếp theo là phản hồi từ cơ quan quản lý đối với hồ sơ sửa đổi và liệu các tổ chức phát hành khác có cập nhật hồ sơ ETF Solana của họ hay không. Trên biểu đồ, giới giao dịch sẽ quan sát xem SOL có thể vượt lên trên $74 hay không, hoặc liệu vùng hỗ trợ $60 có chịu áp lực. Hiện tại, Solana có hai câu chuyện song song: cấu trúc ETF đang phát triển và thị trường đang cố gắng giữ vùng hỗ trợ trong giai đoạn khó khăn đối với altcoin.

bitcoinist2 giờ trước

Các Hồ Sơ ETF Solana Trong Tầm Ngắm Trong Khi SOL Giao Dịch Gần Vùng Hỗ Trợ Chính

bitcoinist2 giờ trước

Giao dịch

Giao ngay
活动图片