Chuỗi BSC, giao thức staking LML/USDT bị tấn công thao túng giá, tổn thất đạt 950.000 USD

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Phân tích trên chuỗi tiết lộ một cuộc tấn công thao túng giá đối với giao thức staking LML/USDT trên chuỗi BSC vào ngày 1 tháng 4 năm 2026 (UTC+8). BlockSec báo cáo tổn thất 950.000 USD sau khi kẻ tấn công khai thác lỗ hổng định giá. Dữ liệu trên chuỗi cho thấy kẻ tấn công đã thổi phồng giá LML thông qua các giao dịch bất thường, bao gồm cả những giao dịch được gửi đến địa chỉ (0). Sau đó, chúng sử dụng các địa chỉ được kiểm soát để yêu cầu phần thưởng trong khoảng thời gian tấn công.

Theo tin tức từ ME News, vào ngày 1 tháng 4 (UTC+8), theo giám sát của BlockSec, họ đã phát hiện hoạt động khai thác lỗ hổng khả nghi nhắm vào một hợp đồng chưa xác định trên BSC, có thể liên quan đến giao thức thế chấp LML/USDT, gây thiệt hại khoảng 950.000 USD. Mặc dù hợp đồng bị tấn công không phải là mã nguồn mở, nhưng phân tích cho thấy nó có thể có khuyết điểm trong thiết kế định giá: phần thưởng có thể được tính dựa trên TWAP/giá snapshot, trong khi kẻ tấn công có thể bán các token phần thưởng với giá spot bị thao túng, kiếm lợi thông qua thao túng giá và hoán đổi ngược. Kẻ tấn công trước tiên đã tăng giá LML trong池 thông qua một chuỗi giao dịch (bao gồm các đường dẫn đặt người nhận là address (0)). Sau đó, chúng sử dụng các địa chỉ được kiểm soát đã gửi vốn trước đó để thực hiện thao tác nhận thưởng, từ đó giành quyền nhận thưởng trực tiếp trong suốt thời gian tấn công. (Nguồn: Foresight News)

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.