Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Going Onchain, without going Onchain!
Convert
Miễn phí giao dịch và không trượt giá.
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Hợp đồng Web3 bị nhân viên cài mã độc, mất hàng trăm K USD

Hợp đồng Web3 bị nhân viên cài mã độc, mất hàng trăm K USD

TintucbitcoinTintucbitcoin2025/04/28 05:22
Theo:Tác giả

Tóm lược Vụ Việc Thất Thoát Tiền Điện Tử Qua Hợp Đồng Thông Minh

Một dự án khởi nghiệp Web3 đã gặp sự cố nghiêm trọng khi hàng trăm nghìn USDT bị chuyển đi do địa chỉ ví bị cứng mã hóa trong hợp đồng thông minh. Mã hợp đồng do một nhân viên nộp bị phát hiện có vấn đề. Nhân viên này phủ nhận việc viết mã độc, khẳng định rằng mã đáng ngờ được tự động tạo bởi một trợ lý lập trình sử dụng trí tuệ nhân tạo và không được kiểm tra kỹ lưỡng.

Hiện tại, chưa xác định được ai là chủ sở hữu ví liên quan cũng như khó xác định được đơn vị lập trình mã. Sau cuộc điều tra ban đầu, SlowMist Cosine khẳng định trong môi trường sử dụng mô hình Cursor và Claude3,7, địa chỉ do trí tuệ nhân tạo hoàn thành không khớp với địa chỉ độc hại, loại bỏ khả năng mã AI được tạo ra với ý đồ xấu.

Địa chỉ độc hại đã được cấp quyền sở hữu hợp đồng thông minh, dẫn đến việc toàn bộ tiền của dự án bị chuyển đi. Đây là bài học quan trọng về việc cần kiểm tra kỹ lưỡng mã nguồn và các công cụ sử dụng trong lập trình hợp đồng thông minh để tránh những tổn thất tương tự xảy ra.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!