Tổng cộng gần 8,9 triệu USD trong pool thanh khoản của SafeMoon đã rơi vào tay tin tặc, dữ liệu on-chain tố cáo.
SafeMoon - một nền tảng DeFi thuộc hệ BNB Chain đã bị xâm phạm vào đầu ngày hôm nay (29/03), ước tính thiệt hại gần 9 triệu USD. Thông báo từ SafeMoon viết:
"Gửi cộng đồng @SAFEMOON: Chúng tôi muốn thông báo rằng LP của chúng tôi đã bị xâm phạm. Chúng tôi đang nhanh chóng giải quyết vấn đề càng sớm càng tốt.”
SafeMoon là một giao thức DeFi, đem lại lợi nhuận cho nhà đầu tư thông qua việc phân phối, mua lại LP và đốt token. Trở lại tháng 02/2022, dự án từng vướng phải cáo buộc “bơm thổi” từ người nổi tiếng và đội ngũ phát triển.
SafeMoon - một nền tảng DeFi thuộc hệ BNB Chain đã bị xâm phạm vào đầu ngày hôm nay (29/03), ước tính thiệt hại gần 9 triệu USD. Thông báo từ SafeMoon viết:
"Gửi cộng đồng @SAFEMOON: Chúng tôi muốn thông báo rằng LP của chúng tôi đã bị xâm phạm. Chúng tôi đang nhanh chóng giải quyết vấn đề càng sớm càng tốt.”
Truy vết BscScan, gần 8,9 triệu USD đã được chuyển ra khỏi pool thanh khoản. Theo Peckshield, một bản cập nhật gần đây của nền tảng đã vô tình tạo ra lỗ hổng “burn bug" làm rò rỉ khóa quản trị (admin key), tạo điều kiện cho vụ hack nảy nở.To the @SAFEMOON community: We want to inform you that our LP has been compromised.
We are taking swift action in an attempt to resolve the issue as soon as possible. Follow here for updates.
Thank you for your support as we work to address this situation.
— SafeMoon (@safemoon) March 28, 2023
Theo đó, tin tặc đã thổi giá SFM và trả đủ token trở lại pool trong cùng một giao dịch, từ đó rút sạch WBNB khỏi contract và bỏ túi hơn 8,9 triệu USD một cách dễ dàng.Hi @safemoon The upgrade, with the exploited public burn bug, was initiated by the official SafeMoon: Deployer. (Admin key leak?) And here comes the upgrade tx. https://t.co/ffAhm9qhgG https://t.co/KYEiYxMRII pic.twitter.com/9CQhseircP
— PeckShield Inc. (@peckshield) March 28, 2023
SafeMoon là một giao thức DeFi, đem lại lợi nhuận cho nhà đầu tư thông qua việc phân phối, mua lại LP và đốt token. Trở lại tháng 02/2022, dự án từng vướng phải cáo buộc “bơm thổi” từ người nổi tiếng và đội ngũ phát triển.