Vào ngày 19 tháng 10, kẻ đứng sau vụ khai thác mã thông báo BlackHole (BH) mới tuần trước, tiếp tục trốn tránh sự giám sát bằng cách chuyển số tiền thu được bất chính của họ vàoTiền lốc xoáy , kín đáogửi tổng cộng 1.500 BNB vào dịch vụ trộn .
Khai thác mã thông báo BH lần đầu tiên xảy ra vào ngày 11 tháng 10
Certik đã báo cáo một hành vi khai thác xảy ra trong hệ sinh thái BH Token vào ngày 11 tháng 10, đỉnh điểm là một kẻ tấn công trái phép, được xác định là 0xFDb, lấy đi khoảng 1,2 triệu USDT.
Số tiền bất chính này sau đó đã được chuyển đổi thành Binance Coin (BNB) và được chuyển vàoTiền lốc xoáy .
Cuộc tấn công thao túng giá là gì?
Cuộc tấn công nhằm vào BH Token là ví dụ điển hình về cuộc tấn công thao túng giá, một chiến thuật lợi dụng bản chất nội tại của các hợp đồng thông minh trên chuỗi.
Những hoạt động khai thác này hoạt động dựa trên nguyên tắc hợp đồng thông minh sẽ tính toán giá trị của một mã thông báo cụ thể trong chuỗi khối, do đó khiến nó dễ bị thao túng trong một giao dịch đơn lẻ.
Thông thường, các cuộc tấn công thao túng giá bắt đầu bằng mộtkhoản vay nhanh , một khoản vay không có tài sản thế chấp chỉ tồn tại trong thời gian của một giao dịch blockchain.
Các công cụ tài chính này trao quyền cho kẻ tấn công bóp méo giá trị cảm nhận của mã thông báo bằng cách phá vỡ trạng thái cân bằng của một cặp giao dịch.
Sự biến dạng này, được gọi là "trượt giá" có thể xảy ra một cách hữu cơ do hoạt động giao dịch không đồng đều trên một sàn giao dịch hoặc bị gây ra một cách giả tạo bằng cách điều chỉnh không cân xứng số lượng của một mã thông báo so với mã thông báo kia.
Việc khai thác mã thông báo BH đã diễn ra như thế nào?
Trong trường hợp này, kẻ tấn công nhắm vào cặp giao dịch BH/USDT được lưu trữ trên PancakeSwap.
Sự việc diễn ra như sau: kẻ tấn công bắt đầu giao dịch, mua token BH với mức giá thấp hơn đáng kể bằng cách đổi USDT lấy BH.
Động thái này cho phép họ hút thanh khoản từ cặp giao dịch với mức định giá cao hơn đáng kể.
Cuộc tấn công kết thúc bằng việc trả lại số tiềnkhoản vay nhanh , để lại phần còn lại là lợi nhuận bất hợp pháp.
Điều đáng chú ý làkẻ tấn công phải chịu phí giao dịch khoảng 4,16 USD để thực hiện cuộc tấn công vào Chuỗi BNB.
Tuy nhiên, việc lợi dụng thao túng giá và tạo ra sự trượt giá đã tạo điều kiện cho việc khai thác khoảng 1,2 triệu USD USDT, một khoản tiền thực sự đáng kể.
Để đề phòng bị phát hiện và đóng băng tài sản, kẻ độc hại đã nhanh chóng chuyển lợi nhuận mới kiếm được của chúng sang Tornado Cash, một dịch vụ nổi tiếng với việc làm xáo trộn nguồn gốc và đích đến của giao dịch.