Lỗ hổng DxSale Khổng Lồ Rút $7.3M từ Hơn 1,400 Bể Thanh Khoản trên Chuỗi BNB
Một vụ vi phạm bảo mật lớn vừa xảy ra đối với hạ tầng kho lưu trữ DxSale, đã rút hơn $7.3 triệu từ hơn 1,400 bể thanh khoản trên chuỗi
$BNB . Lỗ hổng này nhắm vào các dự án ngủ quên từ đợt tăng giá năm 2021 mà đã để thanh khoản của họ bị khóa trong nhiều năm.
Các nhà điều tra trên chuỗi đã phát hiện ra một hoạt động được tính toán kỹ lưỡng kéo dài hàng tháng, hiện đang dấy lên những câu hỏi nghiêm túc về khả năng truy cập từ bên trong.
Cách Mà Lỗ Hổng Xảy Ra:
Trò Chơi Dài Hạn: Các nhà điều tra phát hiện rằng quyền sở hữu của một hợp đồng kho lưu trữ DxSale cũ đã được chuyển nhượng âm thầm 269 ngày trước, đi qua hơn 80 ví khác nhau trước khi việc rút tiền cuối cùng bắt đầu.
Mánh Khóe Hợp Đồng Thông Minh: Kẻ tấn công đã triển khai một hợp đồng rút tiền tùy chỉnh mà đã chỉnh sửa cài đặt của kho lưu trữ, giảm phí và thay đổi thời gian mở khóa về tận ngày 1 tháng 1 năm 1970. Điều này khiến hợp đồng nghĩ rằng tất cả các khóa đã hết hạn, cho phép rút tiền ngay lập tức.
Các Cáo Buộc Về Truy Cập Từ Bên Trong: Các nhà điều tra nổi bật đã chia sẻ ảnh chụp màn hình Telegram từ tháng 8 năm 2025 cho thấy các cá nhân tuyên bố rằng họ có kết nối trực tiếp với đội ngũ DxSale, những người có thể mở khóa các bể thanh khoản cũ từ năm 2021 với mức phí 20%. Dấu vết cũng gợi ý mối liên hệ giữa ví tấn công và địa chỉ đội ngũ.
Nguồn Tiền Đâu Rồi? Các quỹ được rút từ các vị trí trên Chuỗi BNB đã được chuyển qua AnySwapBot và hiện đang được trộn để che giấu điểm đến cuối cùng của chúng.
DxSale đã chính thức xác nhận lỗ hổng và cho biết một cuộc điều tra đang diễn ra, nhưng họ vẫn chưa làm rõ liệu có thể khôi phục bất kỳ quỹ nào hay không.
#Binance #DxSale #BNB #CryptoSecurity
#Exploit