Vào ngày 19 tháng 4, nền tảng cho vay Lendf.Me trong hệ sinh thái dForce đã bị Hacker tấn công, dẫn đến khoảng 25 triệu đô la tài sản bị rút trái phép. Sau sự kiện, đội ngũ đã nhanh chóng hành động, tạm dừng việc chạy các hợp đồng liên quan và đóng cửa trang web để tiến hành điều tra.
Theo thông tin, Hacker đã lợi dụng lỗ hổng của tiêu chuẩn ERC777 của tài sản imBTC để thực hiện cuộc tấn công tái nhập. Phương thức tấn công này cho phép Hacker liên tục sử dụng imBTC giả mạo làm tài sản thế chấp, từ đó liên tục vay tiền.
Người sáng lập dForce, Yang Mindao, đã phát biểu một tuyên bố sau khi sự việc xảy ra, mô tả chi tiết diễn biến sự việc và các biện pháp ứng phó của đội ngũ. Ông cho biết, đội ngũ đã phát hiện hành vi giao dịch bất thường thông qua hệ thống giám sát nội bộ vào khoảng 9:15 sáng theo giờ Bắc Kinh ngày 19 tháng 4 và ngay lập tức đã thực hiện các biện pháp khẩn cấp.
Hiện tại, đội ngũ dForce đang hợp tác với nhiều bên, nỗ lực tìm kiếm giải pháp:
Hợp tác với đội ngũ an ninh hàng đầu để thực hiện đánh giá an ninh toàn diện cho Lendf.Me.
Tích cực thảo luận với các đối tác về các biện pháp khắc phục khả thi.
Hợp tác chặt chẽ với các sàn giao dịch chính, các nhà giao dịch ngoài trời và các cơ quan thực thi pháp luật, nỗ lực hết sức để thu hồi số tiền bị đánh cắp và truy tìm dấu vết của Hacker.
Yang Minda nhấn mạnh, cuộc tấn công lần này không chỉ ảnh hưởng đến người dùng và đối tác, mà còn gây ra thiệt hại kinh tế nghiêm trọng cho bản thân ông và toàn bộ đội ngũ. Mặc dù gặp phải hoàn cảnh khó khăn như vậy, ông cho biết đội ngũ sẽ không dễ dàng từ bỏ và sẽ tiếp tục nỗ lực giải quyết vấn đề.
Đội ngũ dForce cam kết sẽ cung cấp cho cộng đồng những giải thích và mô tả chi tiết hơn trước khi kết thúc ngày hôm đó. Sự kiện này một lần nữa làm nổi bật những thách thức mà các dự án blockchain phải đối mặt trong lĩnh vực an ninh, và cũng nhắc nhở những người trong ngành cần phải liên tục củng cố các biện pháp an ninh để phòng ngừa rủi ro tương tự.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
dForce bị hacker tấn công, 25 triệu đô la tài sản bị đánh cắp.
Hệ sinh thái dForce遭遇 Hacker攻击,造成重大资产损失
Vào ngày 19 tháng 4, nền tảng cho vay Lendf.Me trong hệ sinh thái dForce đã bị Hacker tấn công, dẫn đến khoảng 25 triệu đô la tài sản bị rút trái phép. Sau sự kiện, đội ngũ đã nhanh chóng hành động, tạm dừng việc chạy các hợp đồng liên quan và đóng cửa trang web để tiến hành điều tra.
Theo thông tin, Hacker đã lợi dụng lỗ hổng của tiêu chuẩn ERC777 của tài sản imBTC để thực hiện cuộc tấn công tái nhập. Phương thức tấn công này cho phép Hacker liên tục sử dụng imBTC giả mạo làm tài sản thế chấp, từ đó liên tục vay tiền.
Người sáng lập dForce, Yang Mindao, đã phát biểu một tuyên bố sau khi sự việc xảy ra, mô tả chi tiết diễn biến sự việc và các biện pháp ứng phó của đội ngũ. Ông cho biết, đội ngũ đã phát hiện hành vi giao dịch bất thường thông qua hệ thống giám sát nội bộ vào khoảng 9:15 sáng theo giờ Bắc Kinh ngày 19 tháng 4 và ngay lập tức đã thực hiện các biện pháp khẩn cấp.
Hiện tại, đội ngũ dForce đang hợp tác với nhiều bên, nỗ lực tìm kiếm giải pháp:
Yang Minda nhấn mạnh, cuộc tấn công lần này không chỉ ảnh hưởng đến người dùng và đối tác, mà còn gây ra thiệt hại kinh tế nghiêm trọng cho bản thân ông và toàn bộ đội ngũ. Mặc dù gặp phải hoàn cảnh khó khăn như vậy, ông cho biết đội ngũ sẽ không dễ dàng từ bỏ và sẽ tiếp tục nỗ lực giải quyết vấn đề.
Đội ngũ dForce cam kết sẽ cung cấp cho cộng đồng những giải thích và mô tả chi tiết hơn trước khi kết thúc ngày hôm đó. Sự kiện này một lần nữa làm nổi bật những thách thức mà các dự án blockchain phải đối mặt trong lĩnh vực an ninh, và cũng nhắc nhở những người trong ngành cần phải liên tục củng cố các biện pháp an ninh để phòng ngừa rủi ro tương tự.