Một hacker đã đánh cắp $500k ETH và altcoins khác từ giao thức DeFi Balancer

Updated: 29/06/2020 at 14:39

Hệ sinh thái tài chính phi tập trung (Defi) chớm nở được xây dựng trên ETH đã đi chệch hướng trong những tuần gần đây.

Giá trị của tiền điện tử bị khóa trong các ứng dụng DeFi đã tăng vọt lên 1,65 tỷ đô la, cao hơn 65% so với số liệu này chỉ 12 ngày trước. Đồng thời, số lượng người dùng tận dụng các ứng dụng như Compound, Maker và Synthetix đã tăng vọt.

Thật không may, một vụ hack có mục đích vừa diễn ra có thể tạm thời làm chậm sự tăng trưởng của DeFi.

$500k Ethereum và altcoin khác bị đánh cắp 

Đầu giờ chiều chủ nhật, các báo cáo bắt đầu lan truyền qua phương tiện truyền thông xã hội rằng một vụ hack/tấn công DeFi đã diễn ra.

Nơi đầu tiên lan truyền là Telegram, theo Steven Zheng của The Block. Một quản trị viên của nhóm Telegram nhận thấy rằng có vấn đề với Balancer, giao thức DeFi tập trung vào việc tạo điều kiện cho các giao dịch hoán đổi token.

“Rõ ràng có ai đó đã rút cạn một Balancer Pool được tạo thành từ WETH và STA và đã lấy đi 500 nghìn đô la WETH”.

Vài giờ sau tweet của Zheng, cuộc tấn công đã được xác nhận bởi DEX dựa trên Ethereum 1inch và Mike McDonald, đồng sáng lập của Balancer Labs. Balancer Labs là đơn vị đứng sau sự phát triển của Balancer; trước đây là một công ty, sau là một giao thức dựa trên Ethereum.

Theo phân tích tình huống của 1inch, Zhang đã đúng: Hơn 500.000 đô la ETH và các altcoin khác đã bị rút cạn trong cuộc tấn công này.

Nghiên cứu của sàn giao dịch cho thấy kẻ tấn công đã sử dụng một hợp đồng thông minh để thao túng Balancer Pool để nó bị mắc nợ:

“Các quỹ này đã được sử dụng để hoán đổi WETH sang STA qua lại 24 lần, làm cạn kiệt số dư STA từ nhóm. […] Mỗi khi kẻ tấn công hoán đổi WETH sang STA, Balancer Pool nhận được ít hơn 1% STA so với dự kiến”.

Sau đó, người dùng Ethereum đã tận dụng một lỗ hổng để rút Ethereum, Wrapping Bitcoin, Synthetix và Chainlink khỏi pool. Như đã nói ở trên, giá trị của các quỹ bị đánh cắp lên tới ~ 500.000 đô la.

Vấn đề là việc giảm phát tích hợp STA. Token có một thuật toán được thiết kế để đảm bảo rằng cho mỗi giao dịch, 1% số tiền được giao dịch bị hủy.

1inch đã phân loại kẻ tấn công là một kỹ sư hợp đồng thông minh rất tinh vi với kiến ​​thức và hiểu biết sâu rộng về các giao thức DeFi hàng đầu. Kẻ tấn công đã sử dụng bộ trộn Ethereum để làm xáo trộn danh tính/mối quan hệ của chúng để trao đổi.

Bài đăng của Mike McDonald đã chứng thực những gì các nhân viên 1inch đã viết.

Không phải vấn đề duy nhất của DeFi

Hack không phải là vấn đề duy nhất mà DeFi hiện đang phải đối mặt.

Larry Sukernik, một nhà đầu tư tại Digital Currency Group, lập luận rằng các sản phẩm của DeFi quá phức tạp vì lợi ích của chính họ.

“IQ rất cao có thể là một bước ngoặt để xây dựng các sản phẩm thành công lớn. Bạn có những người có nhiều chất xám để làm việc. Và khi được đưa vào hoạt động, kết quả thường là một sản phẩm phức tạp, rực rỡ nhưng không thể sử dụng được. rất giống với DeFi bây giờ”.

Cũng có những lo ngại xung quanh phí giao dịch cao. Joseph Todaro của BlockTown Capital đã viết:

“Nếu các khoản phí tăng cao hơn hoặc thậm chí duy trì mức này, tôi hy vọng các đối thủ cạnh tranh $ ETH tập trung vào khả năng mở rộng để thấy sự chú ý tăng lên”.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ethereum (ETH) có thể đang phát tín hiệu tạo đỉnh cục bộ khi áp lực bán tiến gần đến mức cực đoan trong lịch sử. Các trader bán nhiều hơn 115.400 ETH so với lượng mua Tính đến thứ 3, chỉ số Net Taker Volume của ETH đã lao dốc... ...

Theo một dự báo mới, nhu cầu từ các bàn giao dịch OTC và sàn giao dịch sẽ “kích hoạt” đà tăng giá Bitcoin. Trong nội dung mới đăng trên nền tảng X vào thứ 4, swing trader Bedlam Capital Pres đã đặt cược vào một cú sốc cung Bitcoin... ...

AMINA Bank có trụ sở tại Thụy Sĩ vừa trở thành tổ chức tài chính được quản lý đầu tiên hỗ trợ giao dịch và lưu ký (custody) Sui vào ngày 5 tháng 8. Động thái này đánh dấu một cột mốc quan trọng trong quá trình tiếp nhận SUI... ...

Hyperliquid (HYPE) vừa đạt một cột mốc quan trọng khi chiếm tới 35% tổng doanh thu của toàn bộ các dự án blockchain trong tháng 7. Trong bối cảnh đó, bản nâng cấp HIP-3 sắp ra mắt được kỳ vọng sẽ giúp nền tảng này trở thành một trụ cột... ...

Hyperliquid (HYPE) tiếp tục chìm trong sắc đỏ, hiện dao động quanh mốc $37,50 vào ngày thứ Tư, sau khi không thể bứt phá qua ngưỡng kháng cự quan trọng hồi đầu tuần. Áp lực bán ngày càng gia tăng, được củng cố bởi các tín hiệu từ dữ liệu... ...

Token gốc của Mantle, MNT, hiện đang dẫn đầu trong bảng xếp hạng tăng giá. Trong 24 giờ qua, giá MNT đã ghi nhận mức tăng 4%, kéo dài một đợt tăng trưởng mạnh mẽ hàng tuần với tổng mức tăng gần 30% trong bảy ngày qua. Đợt tăng trưởng... ...

Các chỉ số on-chain của Solana (SOL) đang ghi nhận những kết quả ấn tượng nhất trong vài tuần gần đây. Tuy nhiên, trong khi hệ sinh thái đang hoạt động sôi nổi, các nhà đầu tư lớn dường như lại không mấy mặn mà ở lại để ăn mừng.... ...

Thị trường hiện đang ở một thời điểm nhạy cảm, khi giá Bitcoin giao dịch quanh ngưỡng 113.447 đô la và các tín hiệu từ chỉ báo RSI đang tạo ra hai kịch bản rõ ràng. Kịch bản thứ nhất là hoạt động chốt lời đẩy giá giảm về vùng... ...

Toncoin (TON) vừa tạm ngừng chuỗi lao dốc kéo dài hai ngày với mức giảm hơn 10%, chững lại quanh vùng hỗ trợ tại đường trung bình động hàm mũ (EMA) 50 ngày ở $3,18. Tuy nhiên, triển vọng ngắn hạn vẫn nghiêng về chiều hướng tiêu cực, khi tâm... ...

SBI Holdings – đối tác chiến lược của Ripple – vừa công bố kế hoạch ra mắt hai quỹ ETF tài sản số, đánh dấu bước ngoặt quan trọng trong hành trình được công nhận chính thức của XRP tại thị trường Nhật Bản. Động thái này có thể mở... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode