Kokomo Finance đánh cắp 1,5 triệu đô la tiền của người dùng

Tay hacker dùng laptop để code

Thank you for reading this post, don't forget to subscribe!

Các nhà phát triển độc ác sử dụng một số loại hợp đồng nhất định để thúc đẩy chức năng bị cấm.

Kokomo Finance (KOKO), một nền tảng DeFi, gần đây đã trải qua một sự cố kéo thảm dẫn đến mất thêm 1,5 triệu đô la, nâng tổng số tiền kéo thảm lên con số đáng kinh ngạc là 5,5 triệu đô la.

Các nhà phát triển đằng sau dự án đã lợi dụng hợp đồng thực hiện để thực hiện hoạt động lừa đảo này, khiến các nhà đầu tư rơi vào cảnh khốn đốn.

Hợp đồng triển khai là một hợp đồng thông minh chứa mã và logic thực tế cho một ứng dụng hoặc giao thức phi tập trung (dApp).

Mặc dù các hợp đồng này rất cần thiết trong việc thực thi các chức năng DeFi khác nhau, nhưng chúng cũng có thể bị các nhà phát triển vô đạo đức lạm dụng để thực hiện hành vi kéo thảm.

Bằng cách thay đổi mã hoặc sửa đổi một số tham số nhất định trong hợp đồng triển khai, kẻ tấn công có thể bòn rút tiền từ người dùng, dẫn đến tổn thất tài chính đáng kể cho các bên bị ảnh hưởng.

Kokomo Finance ($KOKO) đã kiếm được 1,5 triệu đô la còn lại vào ngày 31 tháng 3 thông qua việc sửa đổi hợp đồng thực hiện, khiến tổng số tiền đạt được là 5,5 triệu đô la.

(Cảm ơn @DefiTrunks cho thông tin) pic.twitter.com/tt2xH3CzfC

– Cảnh báo Beosin (@BeosinAlert) Ngày 2 tháng 4 năm 2023

Trong trường hợp của Kokomo Finance, các nhà phát triển độc ác đã sửa đổi hợp đồng thực hiện và kiếm được 1,5 triệu USD vào ngày 31 tháng 3.

Tổng cộng có 28 BTC đã được chuyển đến địa chỉ 0xf650 trên Binance Smart Chain (BSC) và 22 BTC đã được chuyển đến địa chỉ 0xf650 trên Arbitrum.

Sự cố Kokomo Finance như một lời nhắc nhở rõ ràng về những rủi ro liên quan đến việc đầu tư vào các dự án DeFi.

Mặc dù bản chất phi tập trung của các nền tảng này mang lại nhiều lợi ích nhưng nó cũng khiến chúng dễ bị tấn công bởi những kẻ xấu.

Trình xác thực Ethereum đã kiếm được hơn 2 tỷ đô la tiền thưởng kể từ năm 2021

Viết một bình luận