Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Celah trong thiết kế giao thức trên chuỗi BSC gây ra thiệt hại hàng trăm nghìn đô la
Nền tảng phân tích an ninh BlockSec Phalcon gần đây đã xác định một sự cố quan trọng trên chuỗi BSC gây thiệt hại cho hợp đồng unknown trị giá 100.000 đô la. Sự kiện này đã tiết lộ những điểm yếu nghiêm trọng trong cơ chế đốt token được thiết kế chưa chín chắn.
Cơ chế tấn công: Khai thác hai giai đoạn trên chuỗi BSC
Kẻ tấn công sử dụng chiến lược từng bước để rút hết tiền từ pool. Trong giai đoạn đầu, chúng thành công rút 99.56% tổng số token PGNLZ lưu trữ trong liquidity pool trong giao dịch trao đổi ban đầu. Bước này là bước chuẩn bị cho giai đoạn tiếp theo phức tạp hơn.
Trong giai đoạn thứ hai, khi kẻ tấn công bán lại token PGNLZ, hàm transferFrom trong hợp đồng tự động kích hoạt việc phá hủy 99.9% token PGNLP thuộc về giao thức. Việc phá hủy quy mô lớn này đi kèm với hoạt động đồng bộ hóa khiến giá PGNLP tăng vọt đột ngột. Tình huống này tạo ra cơ hội hoàn hảo cho kẻ tấn công rút gần như toàn bộ thanh khoản USDT khỏi pool bằng cách lợi dụng giá đã bị biến dạng.
Nguyên nhân gốc rễ: Lỗi trong thiết kế cơ chế đốt
Theo phân tích của Odaily, nguyên nhân chính gây ra cuộc tấn công này là điểm yếu cơ bản trong cách giao thức thiết kế cơ chế ghép đôi đốt giữa các token. Hệ thống này được thiết kế mà không xem xét các kịch bản trong đó kẻ tấn công có thể thao túng tỷ lệ giá thông qua khai thác thanh khoản từng bước.
Ảnh hưởng an ninh đối với hệ sinh thái chuỗi
Sự cố này cho thấy không phải tất cả các hợp đồng trên chuỗi BSC đều trải qua kiểm tra an ninh nghiêm ngặt trước khi ra mắt. Giao thức dựa vào cơ chế đốt tự động cần tiến hành xem xét toàn diện các khả năng tấn công liên quan đến thao túng giá và thanh khoản. Các nhà phát triển trên chuỗi BSC nên thực hiện kiểm thử căng thẳng toàn diện hơn trước khi kích hoạt các tính năng quan trọng như hệ thống đốt token.