Trang chủ Tạp chí 5 cuộc tấn công flash loan vào các dự án Binance Smart Chain...

5 cuộc tấn công flash loan vào các dự án Binance Smart Chain chỉ trong vài tuần gần đây, lần này là Belt Finance

Ngày 30/05, lại thêm một dự án nữa trên Binance Smart Chain (BSC) bị tấn công, đó là Belt Finance. Phương thức cũng không xa lạ, đó chính là lợi dụng công cụ flash loan. Tổng thiết hại lần này ước tính lên đến $6.2 triệu bằng BUSD chỉ trong 8 giao dịch.

Lại thêm một dự án BSC bị tấn công flash loan, lần này là Belt Finance, đã có 5 cuộc tấn công chỉ trong 1 tuần

Các dự án được xây dựng trên Binance Smart Chain gần đây đang liên tục trở thành mục tiêu của những kẻ tấn công. Sau Pancake Bunny, mới đây nhất là BurgerSwap hay Venus. Và lần này, cuộc tấn công flash loan trên BSC đã gọi tên Belt Finance.

Belt Finance là một nền tảng cung cấp tính năng AMM – Automated Market Making (thị trường tự động) cho stablecoin và các tài sản có giá trị tương đương trên Binance Smart Chain. Được biết, Belt Finance là một trong những dự án IFO lớn nhất trên Pancake Swap với tốc độ phát triển cực nhanh. Tính đến nay, nó đã chạm mốc $ 700 triệu TVL chỉ trong vòng 48 giờ.

Được biết, đã có 8 giao dịch được diễn ra để đánh cắp khoảng $ 6.2 triệu từ Belt Finance:

Theo Igor Igamberdiev – thành viên đội nghiên cứu thị trường của The Block cho biết:

“1) Các hackers đã sử dụng flash loan vay 8 giao dịch, trị giá $ 385 triệu BUSD từ PancakeSwap.

2) Sau đó, bọn chúng đã gửi 10 triệu BUSD vào pool bEllipsisBUSD (chỉ thực hiện với giao dịch đầu tiên, đây là “Most Insufficient Strategy”)

3) Liên tục gửi $ 187 triệu BUSD vào pool bVenusBUSD.

4) Đã swap $ 190 triệu BUSD thành 169 triệu USDT thông qua Ellipsis.”

Cũng theo đó, đội ngũ Belt Finance cũng khá nhanh chóng, đã thông báo đến toàn thể người dùng trên Twitter như sau:

“Một phần quỹ từ pool 4Belt của chúng tôi đã bị ảnh hưởng. (Số tiền chính xác sẽ sớm được công bố). Chúng tôi hiện đang phân tích và cập nhật hợp đồng để đảm bảo an toàn. Sau đó, đội ngũ sẽ công bố kế hoạch bồi thường và báo cáo chi tiết về vụ tấn công. Việc rút các vault BSC sẽ tạm ngừng hoạt động cho đến khi hoàn tất quá trình nâng cấp hợp đồng.”

5-cuoc-tan-cong-flash-loan-vao-cac-du-an-binance-smart-chain-chi-trong-vai-tuan-gan-day-lan-nay-la-belt-finance

Nguồn: Belt Finance Twitter

Ở thời điểm hiện tại, giá BELT đã giảm khoảng 25%, giao dịch quanh mức $ 32.82. Được biết, giá beltBUSD phụ thuộc vào tổng số dư của tất cả các vault. Hơn nữa, việc các hacker liên tục gửi BUSD, swap ra USDT sau đó lại rút BUSD ra, swap sang USDT, rồi lại tiếp tục vòng lặp này sẽ không tạo ra lợi nhuận vì số lượng tài sản không thay đổi.

Theo Igamberdiev, tất cả BUSD bị đánh cắp đã được chuyển thành 2680 anyETH (tương đương $ 6 triệu) thông qua 1inch v3 và một phần được rút về Ethereum. Bên cạnh đó, 1.463 ETH vẫn đang trong quá trình hoàn tất việc chuyển khỏi cross-chain bridge.

Ở thời điểm hiện tại, phía BSC cũng đã lên tiếng. Họ cho rằng các hacker đang nhắm vào Binance Smart Chain, kêu gọi mọi người hãy nhanh tay hành động cho tất cả các dApp. Trước tiên là hãy làm việc với các công ty kiểm toán thân quen để thực hiện một cuộc tổng kiểm tra. Sau đó, nhanh chóng áp dụng các biện pháp kiểm soát rủi ro cần thiết để chủ động theo dõi mọi bất thường và tạm dừng quy trình nếu thực sự xảy ra bất thường.

Bên cạnh đó, các dự án cũng được khuyến nghị hãy lên phương án dự phòng cho trường hợp xấu nhất nếu thực sự xảy ra.

DeFi đang ngày càng phổ biến và trở thành mục tiêu hướng đến cho những cuộc tấn công nhằm trục lợi. Không chỉ Belt Finance lần này, trước đó cũng có nhiều dự án như trên Binance Smart Chain bị tấn công. Tiêu biểu có thể kể đến là cuộc tấn PancakeBunny tuần trước với hơn $ 200 triệu bị rút khỏi nền tảng. Bên cạnh vụ việc của BurgerSwap thì dự án JulSwap cũng là một nạn nhân nữa của các hacker. Dự án đã xác nhận nguyên nhân của sự sụt giảm mạnh về giá JUL là do cuộc tấn công flash-loan. Vào cuối tuần qua, một dự án khác của Binance Smart Chain có tên là Bogged Finance cũng đã gánh chịu cuộc tấn công với tổng thiệt hại $ 3 triệu.

Veronica

Theo AZCoin News

MỚI CẬP NHẬT

CEO Hashkey cho biết chính quyền Trump có thể tác động để Trung Quốc...

Xiao Feng, CEO của Hashkey Group, tin rằng chính sách ủng hộ tiền điện tử của chính quyền Trump có thể tạo áp lực...
Giá Bitcoin tăng đẩy lợi nhuận của các ngân hàng lớn lên tới hàng tỷ đô la

Mức cao kỷ lục của Bitcoin đẩy lợi nhuận của các ngân hàng Phố...

Theo Forbes, các ngân hàng Phố Wall đang ghi nhận khoản lợi nhuận lên tới 1,4 tỷ USD sau cuộc bầu cử tổng thống...

Ví Phantom hệ Solana gặp sự cố “đặt lại ứng dụng” sau khi cập...

Phantom, nhà phát triển ví Solana nổi tiếng, đã cảnh báo người dùng về sự cố "đặt lại ứng dụng" (reset app) mà một...
doge-tang-gia

Giá Dogecoin (DOGE) có thể tăng thêm 1.000% khi tuân theo nguyên tắc biểu...

Dogecoin (DOGE) là một trong những tài sản có hiệu suất tăng mạnh nhất trong tháng 11, khi đà tăng tốc của nó càng...

Jito hệ Solana gặp sự cố ngừng hoạt động, tạm thời đẩy phí giao...

Giao thức cơ sở hạ tầng MEV hàng đầu của Solana, Jito, đã gặp sự cố ngừng hoạt động vào sáng sớm thứ Tư,...
Cardano

Cardano Foundation báo cáo tổng tài sản khoảng 478 triệu đô la vào năm...

Cardano Foundation, một tổ chức phi lợi nhuận thúc đẩy hệ sinh thái Cardano, đã báo cáo tổng tài sản khoảng 478 triệu đô...

Bitcoin ETF của BlackRock vươn lên top 1% chỉ trong 211 ngày kỷ lục

Quỹ iShares Bitcoin Trust (IBIT) của BlackRock đã vượt qua tất cả các quỹ ETF Bitcoin được ra mắt trong suốt thập kỷ qua...
VanEck giới thiệu SUI ETN

VanEck ra mắt SUI ETN cho các nhà đầu tư châu Âu trong bối...

VanEck, công ty quản lý tài sản toàn cầu và nhà phát hành Bitcoin ETF giao ngay tại Mỹ, đã chính thức ra mắt...

Mua Bitcoin spot vượt trội hợp đồng tương lai dù đòn bẩy đạt đỉnh

Hợp đồng vĩnh viễn Bitcoin (BTC) định giá bằng USDT hiện đang có dấu hiệu sử dụng đòn bẩy quá mức, với tỷ lệ...

Giá Coin hôm nay 14/11: Bitcoin lập ATH mới trên $93.000, memecoin bật tăng...

Bitcoin tiếp tục bật tăng mạnh mẽ thiết lập ATH mới trên $93.000, tuy nhiên, tài sản đã phải đối diện với áp lực...

Bitcoin có vượt $100K? 9 nhà phân tích chia sẻ dự đoán giá BTC...

Bitcoin đã tăng giá mạnh sau khi Donald Trump được bầu làm tổng thống tiếp theo của Hoa Kỳ, tăng gần 30% và đạt...

Phân tích kỹ thuật ngày 14 tháng 11: BTC, ETH, SOL, BNB, DOGE, XRP,...

Bitcoin (BTC) không có dấu hiệu chậm lại khi vượt ngưỡng $93.000 vào ngày 13 tháng 11, cho thấy nhu cầu cao ở các...

FBI Hoa Kỳ đột kích nhà riêng của CEO Polymarket làm dấy lên các...

Vào ngày 13 tháng 11, Cục Điều tra Liên bang Hoa Kỳ (FBI) đã đột kích nhà riêng của Giám đốc điều hành Polymarket,...

Quỹ BUIDL của BlackRock mở rộng sang Aptos, Arbitrum, Avalanche, Optimism và Polygon

Quỹ BlackRock USD Institutional Digital Liquidity Fund (BUIDL), được token hóa thông qua sự hợp tác giữa BlackRock và Securitize, ban đầu ra mắt...

Immunefi đình chỉ TrustSec trong bối cảnh tranh chấp tiền thưởng lỗi

Nền tảng tiền thưởng lỗi Web3 Immunefi đã ban hành lệnh đình chỉ 90 ngày đối với công ty bảo mật mũ trắng Trust Security....

Phần mềm độc hại mới liên quan đến tiền điện tử của hacker Triều...

Các nhà nghiên cứu từ Jamf Threat Labs, chuyên theo dõi các mối đe dọa liên quan đến Apple, đã phát hiện phần mềm...