Theo các báo cáo, một số kền kền đã đánh cắp số token trị giá 500 nghìn đô la từ đợt airdrop Arbitrum hiện tại bằng cách sử dụng các địa chỉ phù phiếm bị xâm phạm.
Địa chỉ tiền điện tử được cá nhân hóa bao gồm các từ hoặc cụm từ cụ thể được gọi là “địa chỉ phù phiếm” nói chung. Người dùng được cung cấp một danh tính riêng biệt thông qua nó, nhưng thách thức chính là bảo mật.
Nếu bạn có một địa chỉ phù phiếm được tạo bằng Tục tĩu, bạn chắc chắn cần chuyển tiền của mình.
tôi đã hack @jackqacktrong 26 phút trên Macbook Pro M1 với bộ nhớ 16GB của tôi.
Đây là cách tôi đã làm nó: pic.twitter.com/k5rvUNgbjH
– Yurii Rebryk (@yrebryk) Ngày 5 tháng 10 năm 2022
Theo vụ việc, ai đó đã bắt chước các địa chỉ hợp lệ cho mã thông báo $ARB và sử dụng trình tạo địa chỉ phù phiếm để tạo địa chỉ được lắp ráp mới. Do đó, họ đã đủ điều kiện nhận mã thông báo $ARB, khiến các địa chỉ ban đầu bị bỏ trống.
Tuy nhiên, do kiến thức phần mềm sâu rộng cần thiết để thỏa hiệp khóa riêng tư của ai đó, các cuộc tấn công như vậy là loại tấn công tiền điện tử đau đớn nhất.
Sau khi được khen ngợi vào ngày 23 tháng 3, airdrop Arbitrum được mong đợi nhất đã nhận được những tin tức khủng khiếp kể từ đó. Đầu tiên, trong 30 phút đầu tiên sau khi các yêu cầu bắt đầu, giá của nó đã giảm từ mức cao nhất mọi thời đại là 8,67 đô la xuống còn 1,4 đô la. Trang chủ Arbitrum bị lỗi do không thể xử lý nhu cầu tăng đột biến đối với mã thông báo $ARB.
Tổng hợp bởi Coinbold