📰 Mật vụ chậm cảnh báo: Hai kẻ tấn công đang sao chép cách thức tấn công lỗ hổng gần đây của Notional Finance trên chuỗi BSC. Điều rắc rối nhất là lần này không phải tấn công đã kết thúc, mà là các hành động độc hại vẫn đang chờ bước cuối cùng.
🔥 Hai kẻ tấn công đã hoàn tất giai đoạn chuẩn bị ban đầu và sử dụng cùng một mẫu lỗ hổng để tạo các vị thế fCash độc hại. Hiện cuộc tấn công vẫn chưa được thực hiện hoàn toàn; các vị thế này đang chờ đến thời điểm đáo hạn.
Khi các vị thế đáo hạn, kẻ tấn công có thể thông qua việc tất toán vị thế để rút tài sản từ các giao thức liên quan. Nói thật, trạng thái “vị thế đã được chôn sẵn, chỉ chờ đến lúc đáo hạn” này còn khiến người ta hơi hoảng hơn là một cuộc tấn công xảy ra đột ngột.
⚠️ Nhưng mặt khác, dự án hiện vẫn có “cửa sổ” để phòng vệ. Mật vụ chậm đã khuyến nghị rõ ràng các dự án bị ảnh hưởng ngay lập tức thực hiện các biện pháp giảm thiểu rủi ro; cần xử lý xong trước khi các vị thế fCash độc hại đáo hạn, tuyệt đối không được lơ là chỉ vì tài sản tạm thời chưa bị rút đi.
🤔 Bạn nghĩ các dự án liên quan có kịp hoàn tất phòng hộ trước khi những vị thế fCash độc hại này đáo hạn không?
#BSC #NotionalFinance #链上安全 #DeFi安全