Nhóm phát triển memecoin Based Doge (BOGE) đã xác nhận rằng giao thức trên nền tảng Base đã bị tấn công khai thác vào ngày 27/5. Điểm đáng chú ý là kẻ tấn công đã sử dụng một lỗ hổng tương tự như lỗ hổng gây ra sự cố cho Normie gần đây.
Nhóm đã báo cáo về cuộc tấn công trên X, với thông điệp rõ ràng:
“Chúng tôi rất tiếc phải thông báo rằng BOGE gần đây đã bị tấn công khai thác (giống như Normie)”.
Normie bị tấn công vào ngày 26/5, một ngày trước khi Based Doge gặp vấn đề.
Based Doge là một dự án memecoin lấy cảm hứng từ DOGE meme. Họ đã phát hành trò chơi Web3 có tên là “FlappyBoge” và có kế hoạch ra mắt bộ sưu tập NFT.
Theo thông báo, nhóm sẽ nhanh chóng ghi lại số dư hiện tại của token và khởi động lại dự án để đền bù cho tất cả nạn nhân của cuộc tấn công.
Dữ liệu blockchain cho thấy rằng vào lúc 0:48 ngày 28/5, một tài khoản với đuôi bAOC đã thực hiện hơn 120 giao dịch trên Base. Mỗi giao dịch chuyển hàng trăm nghìn BOGE vào tài khoản, tổng cộng khoảng 91,4 triệu BOGE.
BOGE bị tiêu tốn trong vụ exploit | Nguồn: Basescan
Trong mỗi giao dịch, kẻ tấn công nhằm vào một chức năng chưa được xác minh trên hợp đồng thông minh tại địa chỉ kết thúc bằng 1a42. Do hợp đồng chưa được xác minh, mã của chức năng này không thể đọc được.
Ngay sau khi nhận được 91,4 triệu BOGE, kẻ tấn công đã đổi chúng lấy khoảng 4,47 ETH, trị giá khoảng 16.926 đô la vào thời điểm đó.
Số tiền thu được mặc dù không lớn nhưng lại gây ra tác động nghiêm trọng lên giá BOGE. Trước cuộc tấn công, giá BOGE là 0,002983 đô la và tổng nguồn cung là 1 tỷ, đạt mức vốn hóa thị trường khoảng 2,9 triệu đô la.
Khi cuộc tấn công diễn ra, giá đã giảm hơn 95% xuống còn 0,00003 đô la, tức là 1 tỷ đồng coin tồn tại trước cuộc tấn công đã mất hơn 2,8 triệu đô la giá trị.
Biểu đồ giá Boge 4 giờ. Nguồn: TradingView
Theo một phân tích được Neptune Mutual, một nhà cung cấp bảo hiểm Web3, công bố, cuộc tấn công trước đó vào Normie là do chức năng “get_premarket_user” gặp sự cố. Chức năng này cho phép người dùng đúc token mới nếu họ là người dùng thị trường tiền điện tử trước hoặc nếu có cùng số dư với ví của người triển khai. Kẻ tấn công đã giao dịch token cho đến khi có số dư bằng ví của người triển khai, cho phép họ trở thành “người dùng đặc quyền” được phép đúc token mới.
Sau khi có quyền đúc tiền, họ đã đúc hơn 170.000 token Normie và bán ra thị trường, gây ra tổn thất hơn 800.000 đô la.
Các vụ exploit hợp đồng thông minh tiếp tục gây ra rủi ro cho người dùng tiền điện tử. Vào ngày 17/5, kẻ tấn công đã rút 20 triệu đô la từ giao thức DeFi Sonne Finance. Trong cùng một ngày, một cựu nhân viên của nền tảng Solana memecoin Pump.fun bị cáo buộc khai thác giao thức bằng cách sử dụng quyền truy cập đặc quyền. Kẻ tấn công đã bị cảnh sát Anh bắt giữ vì liên quan đến vụ việc.
Theo Cointelegraph