Theo BlockSec, khi các giao thức dựa trên Ethereum đã bị ảnh hưởng bởi các cuộc tấn công thì BNB Smart Chain cũng đã chứng kiến các hoạt động khai thác “sao chép” tương tự.
BSC được cho là đã bị tấn công bắt chước do lỗ hổng trong ngôn ngữ lập trình Vyper, theo cách tương tự như cuộc tấn công trên giao thức tài chính phi tập trung (DeFi) Curve Finance.
Giữa các vụ khai thác được thực hiện trên Ethereum, công ty bảo mật Blockchain BlockSec đã tweet vào ngày 30 tháng 7 rằng khoảng 73.000 đô la tiền điện tử trên BSC đã bị đánh cắp qua ba lần tấn công.
Trước đó, các cuộc tấn công tương tự nhắm vào Curve Finance đã gây ra khoản thiệt hại vượt quá 41 triệu đô la theo ước tính hiện tại của BlockSec.
The sheet updated. Losses have already ~$41m!https://t.co/lCaS4uEPzm https://t.co/stQYNJFS7y pic.twitter.com/P7jG8NHnV4
— BlockSec (@BlockSecTeam) July 30, 2023
Lỗ hổng này là do khóa truy cập lại bị trục trặc trên các phiên bản Vyper 0.2.15, 0.2.16 và 0.3.0.
Một hacker mũ trắng, được gọi là “c0ffebabe.eth,” đã gửi thông báo trực tuyến yêu cầu các giao thức bị ảnh hưởng liên hệ với họ để được trả lại tiền.
Cho đến nay, họ đã trả lại gần 2.900 Ether trị giá hơn 5 triệu đô la cho Curve.
5M returned back to @CurveFinance pic.twitter.com/BPAvE1ZOZY
— KGJR (@KGJRTG) July 30, 2023
Chuyên gia dự đoán nhu cầu tăng vọt đối với XRP có thể kích hoạt sự bùng nổ giá