Các chuyên gia an ninh cho biết, đồng TSR của Tessera DAO trên BNB Chain đã xuất hiện hiện tượng phát hành bất thường và bị bán tháo tập trung, khiến giá giảm khoảng 99%. Dữ liệu trên chuỗi cho thấy, kẻ tấn công đã đúc 99 triệu đồng TSR, sau đó nhanh chóng bán ra, sự kiện này đã gây ra sự quan tâm từ cộng đồng về quyền đúc tiền và kiểm soát hợp đồng của dự án.
99 triệu token TSR đã được đúc bất thường
Thông tin công khai cho thấy, số token bất thường được tạo ra sau đó đã được đổi thành khoảng 2,5 triệu USD USDT. Áp lực bán lớn trong thời gian ngắn đã tác động đến thanh khoản thị trường, khiến giá TSR giảm nhanh chóng.
Các sự kiện loại này thường cho thấy có lỗ hổng trong quy trình phát hành token hoặc quản lý quyền hạn. Dựa trên thông tin đã được tiết lộ, trọng tâm của vấn đề tập trung vào việc liệu kiểm soát đúc tiền có bị vượt qua hay các quyền liên quan có bị lạm dụng hay không.
Chuyển tiền vào Ethereum và vào mixer
Các nhà nghiên cứu cho biết, số tiền liên quan đã được chuyển từ BNB Chain sang Ethereum sau khi hoàn tất việc đổi tiền. Dữ liệu chuỗi cho thấy thêm rằng, đã có 1285,5 ETH được chuyển qua Tornado Cash.
Do mixer làm rối loạn lộ trình vốn, điều này sẽ làm tăng độ khó trong việc theo dõi sau này và khiến dòng chảy của các tài sản còn lại trở nên được quan tâm nhiều hơn. Hiện tại, giới bên ngoài đang tập trung vào việc xác định quy mô số vốn chưa được chuyển đi, cũng như liệu có thể nhận diện thêm các địa chỉ liên quan nào nữa hay không.
Nhóm dự án có thể sẽ kiểm tra quyền đúc tiền
Từ những thông tin hiện có, cuộc điều tra tiếp theo có thể tập trung vào hai hướng: một là theo dõi số tiền còn lại, hai là xác định nguyên nhân gốc rễ của lỗ hổng. Nếu vấn đề thực sự xuất phát từ quyền đúc tiền hoặc thiết kế hợp đồng, bên dự án còn cần đánh giá xem có tồn tại rủi ro bổ sung nào không.
Sự kiện này một lần nữa cho thấy, khi quyền phát hành token không được hạn chế đầy đủ, kẻ tấn công có thể tạo ra áp lực bán ra trực tiếp thông qua việc phát hành quá mức bất thường, và thực hiện việc chốt lời cũng như chuyển đổi liên chuỗi trong thời gian ngắn.

