Chỉ cần tưởng tượng bạn chớp mắt một cái và mất $7.8M—Vâng, không phải đùa, chuyện này đã xảy ra ngay hôm nay

$7.8M đã được lưu trong một multisig wallet (ví đa chữ ký)

Bản thân Safe không bị hack

Không có khóa của chủ sở hữu nào bị bẻ

Kelp không bị mất khả năng thanh toán

Vậy tiền biến đi bằng cách nào?

Một người dùng đã bật một stack automation/module (tự động hóa/cụm module) có thể chuyển tiền mà không cần phải ký multisig mới mỗi lần. Một trong các thành phần đó đã lộ ra một đường dẫn ủy quyền nguy hiểm.

Kẻ tấn công đã tìm thấy nó.

Chỉ trong khoảng 24 giây, chúng triển khai một token vô giá trị, tạo một Uniswap v4 pool dựa trên tài sản thế chấp rsETH, và chuẩn bị việc trích xuất.

Rồi mempool xuất hiện

Một searcher (người săn lệnh) tên “Yoink” đã sao chép giao dịch sinh lợi, đưa nó vào block #1, và chốt được khoảng 2,900 rsETH trị giá xấp xỉ $7.8M trước khi vụ khai thác ban đầu kịp thành công

Điều đó tạo ra một tình huống còn kỳ lạ hơn

Kẻ tấn công đã mất số tiền chúng định lấy

Nhưng searcher front-run (chen trước) vụ khai thác lại nhận được số tài sản đó

Và không, việc đó không tự động biến Yoink thành người tốt (whitehat). Số tiền không được trả lại cho nạn nhân, và sau đó Yoink đã thanh lý thêm tài sản thế chấp từ đúng vị trí (position) đó

Bài học lớn hơn dành cho người dùng crypto còn khó chịu hơn:

Một multisig có thể có bảo mật an toàn cho chủ sở hữu, nhưng vẫn mang những quyền (permissions) nguy hiểm mà chủ sở hữu cấp.

Mỗi module, router, keeper và hợp đồng automation đều mở rộng bề mặt tấn công.

Blockchain có thể đang hoạt động đúng như thiết kế.

Mô hình quyền hạn (permission model) của bạn vẫn có thể bị phá vỡ.

Đó là phần mà mọi người thường chỉ nhận ra sau khi đã mất hàng triệu.

#btc #ETH #FedRateWatch #doge #bnb $BTC $ETH $BNB