Orion Protocol bị hack 3 triệu USD do lỗ hổng của bên thứ ba

Giám đốc điều hành Alexey Koloskov của Orion Protocol tuyên bố rằng số tiền bị đánh cắp là từ Kho bạc của Orion, đồng thời nói thêm rằng tất cả tiền của người dùng đều an toàn.
Orion Protocol bị hack 3 triệu USD
Orion Protocol bị tấn công và thiệt hại 3 triệu USD do hacker đã liên tục dùng chức năng “depositAsset” khiến hợp đồng bị khai thác. Nó bắt đầu với khoản tài trợ ban đầu là 0,4BNB từ Tornado Cash cho Orion và 0,4ETH khác thông qua SimpleSwap.
Orion Protocol được thiết kế để cho phép người dùng truy cập vào nhóm thanh khoản trên các sàn giao dịch tập trung và phi tập trung ngay từ ví phi tập trung của họ.
Tuy nhiên, một vấn đề truy cập đã khiến giao thức bị một hacker đánh cắp khoảng 3 triệu USD, thông tin được công ty chứng khoán Peckshield cho biết vào ngày 3 tháng 1.
Hacker đã chuyển sang rút khoảng 1100 ETH qua Tornado Cash và khóa khoảng 657 ETH trong địa chỉ ví của anh ta.
Giám đốc điều hành Orion Protocol, ông Alexey Koloskov đã xác nhận vụ hack trong một bài Twitter, nói rằng vụ hack là do lỗ hổng trong các thư viện phần mềm của bên thứ ba khi viết các hợp đồng thông minh.
Orion is secure, Orion is strong 🔒
All users' funds are safe and secure.
– Staking: secure
– Orion Pool: secure
– Bridge: secure
– Liquidity providers: secure
– Depositless trading: secureWe were notified of an event; here's a 🧵 on what happened. 👇
— Alexey Koloskov (@alexeykoloskov) February 2, 2023
Tuy nhiên, Koloskov tuyên bố rằng số tiền bị đánh cắp là từ Kho bạc của Orion, đồng thời nói thêm rằng tất cả tiền của người dùng đều an toàn.
“Chúng tôi muốn trấn an người dùng của mình rằng không có ai gặp phải bất kỳ tổn thất nào trong sự cố này. Các tài sản gặp rủi ro nằm trong tài khoản của nhà môi giới nội bộ do chính chúng tôi điều hành – nhóm Orion.”
Để ngăn chặn các lỗ hổng tiềm ẩn từ các thư viện phần mềm của bên thứ ba, Koloskov nói rằng nhóm Orion sẽ ưu tiên phát triển tất cả các hợp đồng của mình trong nội bộ.
Moving forward, any and all contracts will be developed in-house to eliminate any potential vulnerabilities from third-party libraries. Our focus is to fortify the Orion Protocol and make sure it remains robust.
— Alexey Koloskov (@alexeykoloskov) February 2, 2023
Orion là một nền tảng DeFi có chức năng kết hợp các tính năng tốt nhất của sàn giao dịch, công ty môi giới và các ứng dụng giao dịch tức thì.
Nền tảng được xây dựng dựa trên một công cụ tổng hợp thanh khoản được kết nối với tất cả các sàn giao dịch tiền mã hoá lớn và các sàn giao dịch (tập trung và phi tập trung), cho phép người dùng đạt được mức giá tốt nhất cho các giao dịch của họ từ một cổng thông tin duy nhất.

Cùng với các công cụ quản lý danh mục đầu tư, Orion cung cấp khả năng bảo mật, tiện lợi và linh hoạt vượt trội. Nền tảng này phù hợp với các nhà giao dịch có kinh nghiệm, các nhà giao dịch tổ chức và cả những người mới.
Giao thức Orion sử dụng kiến trúc mô-đun của các dịch vụ phân tán để thực hiện tất cả các giao dịch của họ trên nền tảng Ethereum.
Các mô-đun có thể được cập nhật và thay thế mà không ảnh hưởng đến hoạt động chung của giao thức, do đó, không cần thời gian chết khi thực hiện nâng cấp.

Orion Foundation sẽ có quyền tiếp cận mã nguồn các thành phần cốt lõi của dự án Orion để phục vụ cho hai mục đích chính:
- Giao thức Orion sẽ chuẩn hóa API cho các thành phần khác nhau của bộ tổng hợp thanh khoản, cung cấp một “ngôn ngữ” chung để kết nối với bất kỳ sàn giao dịch nào.
- Orion sẽ tạo ra một thị trường cho các dApp được xây dựng dựa trên giao thức của nó
BlockSolFi tổng hợp
Tham gia bàn luận ngay cùng BlockSolFi tại Telegram và Facebook.
Đọc thêm:
Ripple khẳng định cuộc chiến với SEC có thể kết thúc vào năm 2023
Tại sao Polygon lại vượt trội hơn Ethereum về khoản bán NFT?