Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesBots‌EarnSao chép
Four.meme nghi tiếp tục bị hack

Four.meme nghi tiếp tục bị hack

AllinstationAllinstation2025/03/18 10:55
Theo:Allinstation

Công ty bảo mật blockchain SlowMist đã phát hiện một cuộc tấn công nhắm vào nền tảng Four.meme, khiến quỹ thanh khoản bị đánh cắp. Hacker đã tận dụng một lỗ hổng trong cơ chế giao dịch của nền tảng này để thực hiện hành vi chiếm đoạt tài sản.

Cụ thể, kẻ tấn công đã mua một lượng nhỏ token thông qua một tính năng trên Four.meme. Sau đó, hắn sử dụng chính tính năng này để gửi token đến một địa chỉ cặp giao dịch trên PancakeSwap, mặc dù cặp giao dịch đó chưa được tạo. Hành động này cho phép hacker tự tạo một cặp giao dịch mới, đồng thời thêm thanh khoản mà không bị giới hạn bởi các điều kiện chuyển nhượng của Four.meme.

Nhờ lỗ hổng này, hacker có thể thêm thanh khoản với mức giá không hợp lệ, qua đó khai thác và rút cạn quỹ thanh khoản của nền tảng. Đây là một chiến thuật tấn công tinh vi, lợi dụng các điểm yếu trong quy trình tạo cặp giao dịch và quản lý thanh khoản của hệ sinh thái DeFi. Việc này không chỉ gây tổn thất nghiêm trọng cho người dùng Four.meme, mà còn đặt ra mối lo ngại lớn về mức độ an toàn của các giao thức giao dịch phi tập trung trên PancakeSwap và các nền tảng tương tự.

🚨SlowMist Security Alert🚨

The attacker purchased a small amount of tokens before launch through the 0x7f79f6df function of @four_meme_ , and used this feature to send tokens to a specified PancakeSwap Pair address that had not yet been created.

This allowed the attacker to… https://t.co/hyXyKcc2Oq pic.twitter.com/Tjgz9tvuw8

— SlowMist (@SlowMist_Team) March 18, 2025

Four.meme là nền tảng launchpad chuyên về memecoin trên BNB Chain, tập trung hỗ trợ các dự án thông qua hình thức phát hành công bằng (fair launch). Không chỉ đóng vai trò là bệ phóng cho các token mới, Four.meme còn xây dựng hệ sinh thái kết nối cộng đồng, giúp các nhà sáng tạo, nhà giao dịch và nhà đầu tư tiếp cận cơ hội tiềm năng trên BNB Chain.

Trước đây, vào ngày 11/2, dự án đã bị tấn công, buộc đội ngũ phải tạm dừng giao dịch token trên các sàn giao dịch phi tập trung (DEX) để ngăn chặn rủi ro.

Xem thêm:  four.meme bị tấn công, buộc phải đóng giao dịch trên DEX

Muốn nhận tin tức sớm nhất về thị trường và các dự án? Anh em hãy tham gia tại đây nhé.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Everclear, giao thức tương tác hỗ trợ bởi Pantera Capital, ra mắt mạng chính

Tóm tắt nhanh Everclear, giao thức thanh toán chuỗi chéo được thiết kế để cải thiện tính tương tác, đã ra mắt mạng chính. Mạng, ban đầu ra mắt vào năm 2017 với tên gọi Connext, được hỗ trợ bởi Pantera, Polychain và Consensys.

The Block2025/04/15 18:23
Everclear, giao thức tương tác hỗ trợ bởi Pantera Capital, ra mắt mạng chính

Solayer giới thiệu thẻ ghi nợ crypto mới không lưu ký dựa trên Solana

Tóm tắt nhanh Solayer đang ra mắt một thẻ ghi nợ crypto mới được xây dựng trên cơ sở hạ tầng InfiniSVM có thể mở rộng của mình, cho phép người dùng thực hiện mua sắm mà không cần chuyển đổi sang tiền pháp định. Thẻ sẽ ban đầu chỉ hỗ trợ các quỹ chuyển từ ví SVM, với các chuỗi bổ sung bao gồm EVM sẽ được triển khai trong những tháng tới.

The Block2025/04/15 18:23
Solayer giới thiệu thẻ ghi nợ crypto mới không lưu ký dựa trên Solana