TechFlow đưa tin, ngày 27 tháng 3, theo dữ liệu giám sát từ BlockSec Phalcon (@Phalcon_xyz), một hợp đồng staking chưa xác định trên Binance Smart Chain (BSC) đã bị tấn công, gây thiệt hại khoảng 133.000 USD.
Nguyên nhân gốc rễ là hợp đồng này tồn tại lỗ hổng phụ thuộc vào giá tức thời (giá thị trường). Kẻ tấn công đã thao túng giá token TUR trong hồ thanh khoản TUR–NOBEL, sau đó đặt cọc token TUR vào hợp đồng staking, kích hoạt cơ chế tính phần thưởng dựa trên mức giá bị thổi phồng. Tiếp đó, chúng rút phần thưởng được khuếch đại thông qua 3 tài khoản người giới thiệu, làm cạn kiệt toàn bộ token TUR trong hợp đồng và cuối cùng đổi số token này lấy USDT để thu lợi.





