Bạn có thể chuyển sang phiên bản mobile rút gọn của Tri thức trực tuyến nếu mạng chậm. Đóng

Hacker đánh sập tựa game NFT từ lỗ hổng cầu nối

Một hacker đã đánh cắp 320.000 USD từ tựa game NFT WonderHero. Thiệt hại này khiến game buộc phải đóng cửa tạm thời, nhưng nhà phát triển cam kết hoàn lại những khoản bị mất.

Ngày 7/4, công ty phân tích blockchain PeckShield thông báo cho WonderHero rằng cổng giao dịch của game đang bị một hacker tấn công. WonderHero sau đó đã nhanh chóng đóng cửa trò chơi và trang web trước khi thông báo cho người dùng. Theo nhà phát triển, hacker đã khai thác lỗ hổng cầu nối cross-chain, giống như trong vụ hack Axie Infinity.

Vào chiều cùng ngày, đại diện WonderHero xác nhận sự việc trên và thông báo rằng họ sẽ tạm ngừng tất cả dịch vụ sau khi một hacker lợi dụng lỗ hổng giao dịch và đánh cắp 80 triệu đồng WND, đồng tiền riêng của game, có giá trị tương đương 320.000 USD. Sau đó, hacker đã đổi số tiền trên ra 750 BNB thông qua PancakeSwap.

Theo dữ liệu từ CoinMarketCap, vụ tấn công đã khiến giá WND, giảm mạnh hơn 90%.

game NFT bi hack anh 1

WonderHero là một tựa game nhập vai trên di động cho phép người chơi thu thập nhân vật, vũ khí và thiết bị dưới dạng NFT. Ảnh: WonderHero.

Phía WonderHero giải thích rằng hacker đã tấn công vào "hệ thống rút tiền qua cầu nối cross-chain" của họ. Cầu nối Cross-chain là một dịch vụ cho phép chuyển giao các tài sản kỹ thuật số, NFT hay dữ liệu từ blockchain này sang blockchain khác.

WonderHero cho biết họ sẽ nỗ lực để khắc phục sự cố trước khi kiểm tra lại toàn bộ hệ thống và tạo hợp đồng mới cho đồng WonderHero. Công ty cho biết họ sẽ kế hoạch gửi những đồng WND mới cho người dùng.

Công ty cũng đã lên kế hoạch bồi thường cho tất cả các nhà đầu tư và cho biết lịch trình phục hồi các dịch vụ sẽ được công bố sau.

“Người dùng có thể yên tâm rằng HON, WND, NFT và tài khoản của họ trên Polygon đều an toàn. Trang web, thị trường, trò chơi và các dịch vụ khác của WonderHero sẽ tạm thời bị vô hiệu hóa khi nhóm làm việc để khắc phục sự cố. WonderHero cam kết sẽ giữ an toàn cho tài sản của người chơi”, đại diện công ty cho biết.

Trong khi đó, công ty kêu gọi người dùng không thực hiện bất kỳ giao dịch nào cho đến khi hợp đồng mới được ban hành.

Trên Twitter, một số người dùng đã chỉ trích công ty, đặt câu hỏi liệu họ có thể bù lỗ cho người chơi sau khi giá WND giảm hay không.

Sau vụ hack 617 triệu USD, người chơi Axie Infinity có thể được đền bù

Ông Aleksander Leonard Larsen, COO của Studio Game Sky Mavis, cho biết nhóm vẫn đang thảo luận một giải pháp tốt nhất dành cho người chơi.

Thanh niên 16 tuổi đứng sau hàng loạt vụ lừa đảo tiền số

Qua phân tích dữ liệu trên blockchain, các chuyên gia cho rằng người đứng sau vụ hack CashioApp là Ariusuha, 16 tuổi.

Một người mất nửa triệu USD vì bị hack trên sàn NFT

Tuy đã đề nghị mua lại số tài sản bị đánh cắp, nhà sưu tập Trung Quốc vẫn chưa thể lấy lại vật phẩm NFT quý hiếm của mình.

Việt Anh

Theo The Record

Bạn có thể quan tâm