Theo thông tin từ Cyvers, sự việc được phát hiện khi hệ thống của họ phát hiện một giao dịch đáng ngờ liên quan đến hợp đồng proxy của Nexera. Kẻ tấn công đã xâm nhập vào hợp đồng proxy và sau đó sử dụng chức năng rút tiền để chuyển toàn bộ số token $NXRA.
Hacker đã khai thác lỗ hổng trong hợp đồng thông minh của Nexera và chiếm đoạt 1,5 triệu USD NXRA. Ngay sau khi phát hiện sự cố, Nexera đã nhanh chóng tạm dừng giao dịch và khuyến cáo các nhà đầu tư ngừng giao dịch NXRA.
Announcement
— Nexera (@Nexera_Official) August 7, 2024
The team is investigating an exploit involving smart contracts containing NXRA tokens.
While we are still finalizing our findings, there are already a couple of things that we can share:
1️⃣ The $NXRA token contract has already been paused. Trading is halted on…
Theo Cyvers, địa chỉ của kẻ tấn công đang bán các token NXRA sang Ether và chuyển số tiền lên BNB Chain. Các hacker thường chuyển đổi token bị đánh cắp thành ETH để rửa tiền thông qua các công cụ trộn tiền điện tử như Tornado Cash, làm cho nguồn gốc của số tiền trở nên khó xác định hơn đối với các công ty an ninh mạng.
Dù sự cố này chỉ tương đối nhỏ so với một số vụ tấn công lớn khác, nó xảy ra ngay sau vụ tấn công trị giá 11 triệu USD của Ronin Network. Vụ tấn công Ronin Network được thực hiện bởi một hacker mũ trắng, sau đó dự án đã được hoàn trả toàn bộ số tiền bị mất trong vòng vài giờ.
Sự việc này nhấn mạnh những nguy cơ bảo mật nghiêm trọng mà các nền tảng DeFi phải đối mặt. Các nhà đầu tư và các dự án cần phải chú trọng hơn vào việc bảo mật hợp đồng thông minh và duy trì các biện pháp phòng ngừa để giảm thiểu rủi ro từ các cuộc tấn công mạng.
Đọc thêm: