Channel logo
MarginATM
Save
Copy link

Dự án Game Web3 Munchables bị tấn công, thiệt hại 62.5 triệu USD

Munchables, nền tảng game Web3 trên hệ sinh thái Blast, đã bị tấn công với tổng thiệt hại lên đến 62.5 triệu USD, được cho là từ hacker Triều Tiên.
Ly Mai
Published Mar 27 2024
Updated Mar 27 2024
2 min read
munchables bị tấn công

Munchables chia sẻ X rằng đã bị tấn công lúc 4:37 sáng (giờ Việt Nam) ngày 27/03.

“Chúng tôi đang tích cực theo dõi mọi diễn biến và ngăn chặn các giao dịch. Chúng tôi sẽ cập nhật ngay khi có thêm thông tin.”
Thông tin được đăng tải trên X của Munchables

Ngay sau đó, thám tử ZachXBT đã tìm thấy địa chỉ của kẻ tấn công và tiết lộ tài sản trong ví chứa gần 17.411 ETH, tương đương 62.5 triệu USD. Đây được cho là một trong những vụ tấn công tiền điện tử lớn nhất tính từ đầu năm 2024 đến nay. 

ZachXBT nhận định vụ tấn công bắt nguồn khi nhóm Munchables thuê chuyên viên phát triển người Triều Tiên có bí danh “Werewolves0943”.

Trong bài đăng X ngày 27/3/2024, chuyên viên phát triển Solidity 0xQuit cũng cho rằng vụ việc này có lẽ đã được lên kế hoạch ngay từ đầu. Khi một trong những nhà phát triển Munchables thử nghiệm phương pháp mới để nâng cấp hợp đồng khóa (Lock contract), nghĩa là khoá token trong một thời gian nhất định.

Có nhiều cách để kiểm tra và đảm bảo người dùng không thể rút nhiều hơn số tiền họ đã gửi. Nhưng trước khi nâng cấp, có thể kẻ tấn công đã tự tạo cho mình một khoản tiền gửi 1,000,000 Ether.
Nội dung @0xQuit chia sẻ
advertising

Thống kê của DeFiLlama cho thấy Munchables có tổng tài sản bị khóa (TVL) là 95.62 triệu USD trước vụ tấn công. Tuy nhiên, hiện TVL đã giảm xuống chỉ còn khoảng 33.93 triệu USD.

munchables tvl
TVL hiện tại của Munchables. Nguồn: DeFiLlama

Munchables là một ứng dụng GameFi xây dựng trên hệ sinh thái Blast với chủ đề xoay quanh các sinh vật trên NFT. Giao thức Munchables cho phép người chơi đặt cược Blast ETH và Blast USD (USDB) để kiếm điểm Blast (Blast point) và mở khóa các đặc quyền trong trò chơi.

Cập nhật: Khoảng 8h sau vụ hack diễn ra, Hacker Munchables đã quyết định trả lại 62.8 triệu USD Ether mà không cần tiền chuộc.

Pacman, nhà phát triển Blast đã lên tiếng cảm ơn ZachXBT đã hỗ trợ và số tiền của dự án được hoàn trả mà không cần tiền chuộc.

Đọc thêm: Bồ Đào Nha yêu cầu Worldcoin ngừng thu thập dữ liệu sinh trắc học

RELEVANT SERIES