Pickle Finance bị kẻ tấn công rút 20 triệu đô la trong khai thác “evil jar” khiến nó mất hơn 50% giá trị trong 24 giờ

Updated: 22/11/2020 at 9:35

Nguy cơ của tài chính phi tập trung lại trở nên đáng lo ngại sau khi một dự án DeFi lại bị hack.

Trong một cuộc tấn công khác vào giao thức DeFi Pickle Finance. các hacker đã lấy đi 20 triệu đô la vào hôm qua.

Cuộc tấn công được phát hiện sau 2 giờ bởi mattyb, một người am hiểu về ETH đã nhanh chóng nhận thấy rằng jar cDAI của pickle – thuật ngữ của pickle cho một kho chứa mang lại lợi nhuận, đã trống rỗng:

“Tôi nghĩ rằng jar cDAI của picklefinance vừa bị tấn công và lấy đi tất cả”.

Tuy nhiên, không giống như các cuộc tấn công khác gần đây, lần khai thác cụ thể này không có flash loan, một công cụ DeFi ngày càng bị lỗi, cho phép những kẻ khai thác sẽ có thêm thanh khoản để thao túng giá on-chain. Thay vào đó, hacker này đã hoán đổi tiền giữa một hợp đồng sao chép độc hại và jar cDAI.

Emiliano Bonassi – một hacker mũ trắng và là đồng sáng lập của DeFi Italy giải thích rằng, kẻ tấn công đã tạo ra “evil jar”, những hợp đồng thông minh “có giao diện giống như những jar truyền thống nhưng lại làm những điều xấu”.

Sau đó, kẻ tấn công đã hoán đổi tiền giữa “evil jar” và jar cDAI thật, kiếm được 20 triệu đô la tiền gửi.

“Những evil jar được triển khai trong cuộc tấn công và được chuyển đi trong lần hoán đổi chính xác giữa jar cho jar”.

Đặc biệt là sau cuộc tấn công vào Harvest Finance, Pickle Finance đang trên đường trở thành một trong những giao thức canh tác ưu việt. Tính đến thời điểm hiện tại, website  thống kê của Pickle đã báo cáo gần 75 triệu đô la tổng giá trị còn lại trên book.

Pickle Finance bị kẻ tấn công kiếm 20 triệu đô la trong khai thác “evil jar” khiến nó mất hơn 50% giá trị trong 24 giờ

Tai ương của Pickle Finance chỉ là xu hướng mới nhất trong xu hướng đáng lo ngại trên toàn bộ không gian DeFi. Các nạn nhân bị tấn công trong vài tuần qua bao gồm Harvest Finance, Value DeFi, Akropolis, Cheese Bank và Origin Dollar.

Tuy nhiên, có lẽ, các lỗ hổng của một ngành dọc DeFi có thể dẫn đến thành công của một ngành dọc khác, Cope_Infinitum cho biết:

“Kiểm tra an ninh là một meme.

‘Kiểm toán’ mới sẽ có bảo hiểm thích hợp”.

Pickle Finance mất hơn 50% sau khi bị khai thác

Những người nắm giữ PICKLE của Pickle Finance hiện đang mất 57% giá trị sau khi giao thức bị tấn công. Chi tiết vẫn chưa rõ ràng về cuộc tấn công nhưng việc mất tiền đã dẫn đến việc người dùng kéo thanh khoản của họ và bán tiền điện tử hàng loạt.

PICKLE giảm xuống còn 9,06 đô la tại thời điểm bài viết bài, mất 57% giá trị trong vòng 24 giờ. Điều này khiến nó trở thành một trong những loại tiền điện tử hoạt động kém nhất trong 24 giờ qua. Những đồng hoạt động kém hiệu quả khác bao gồm yAxis và Yield Wars, cả hai đều liên quan trực tiếp đến Pickle.

Ông Giáo

Theo AZCoin News

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ethereum (ETH) đang nỗ lực bứt phá qua ngưỡng kháng cự quan trọng sau cú phục hồi ấn tượng từ vùng đáy hồi tuần trước. Theo một số nhà phân tích, tiền điện tử này có thể đang tái hiện lại kịch bản bứt phá quen thuộc trong quá khứ... ...

Token ENA của Ethena tăng hơn 5% trong 24 giờ và 70% trong 3 tháng qua, được hỗ trợ bởi tín hiệu kỹ thuật tích cực và câu chuyện mới thu hút sự chú ý từ thị trường. Việc ra mắt stablecoin USDtb, với 90% tài sản được bảo chứng... ...

Bất chấp sự bất ổn của thị trường, Pudgy Penguins (PENGU) đang thu hút sự chú ý nhờ hiệu suất mạnh mẽ và ấn tượng. Tại thời điểm viết bài, memecoin này đã tăng 13%, dẫn đầu thị trường crypto và mở ra khả năng cho một đợt tăng giá... ...

SBI Holdings, một tập đoàn dịch vụ tài chính hàng đầu của Nhật Bản, đã chính thức bác bỏ các thông tin từ truyền thông cho rằng công ty đã nộp đơn xin thành lập quỹ hoán đổi danh mục (ETF) liên quan đến tiền điện tử. Vào thứ Tư,... ...

Việc các tổ chức tài chính truyền thống tham gia vào tài chính phi tập trung (DeFi) và token hóa tài sản vẫn còn rất hạn chế, bất chấp nhiều năm phát triển hạ tầng và những tiến triển gần đây về mặt pháp lý – theo báo cáo mới... ...

HBAR một lần nữa suy yếu và rơi xuống dưới ngưỡng Value Area High (VAH) tại $0,264 — mức được xác lập thông qua chỉ báo Fixed Range Volume Profile, dựa trên hành động giá từ đầu năm đến nay. Trong một phân tích trước đó, Tạp chí Bitcoin từng... ...

Trong một bài đăng trên X, đồng sáng lập Ethereum – Vitalik Buterin – nhấn mạnh rằng việc giảm thời gian rút tài sản từ Layer 2 (L2) về Layer 1 (L1) còn quan trọng hơn cả việc đạt được “phân quyền giai đoạn 2” của L2. Ông cho rằng đây là... ...

Solana (SOL) đang tích lũy động lực tăng giá sau khi bật lên từ vùng hợp lưu quan trọng – nơi giao thoa giữa đường hỗ trợ xu hướng tăng và vùng Fibonacci thoái lui vàng (mức 0,618–0,7). Cấu trúc kỹ thuật hiện tại cho thấy SOL có thể đang... ...

Theo báo cáo từ DappRadar ngày 7/8, thị trường NFT đã chứng kiến sự phục hồi mạnh mẽ trong tháng 7, vượt qua cả DeFi về mức độ hoạt động của người dùng. Sự chuyển dịch này đánh dấu một cột mốc quan trọng, cho thấy NFT có thể đang... ...

Theo nhận định của một nhà phân tích, Ethereum (ETH) tiếp tục giữ vững đà tăng, cho thấy altcoin có thể đang chuẩn bị cho một đợt bứt phá mạnh tới 500% ngay từ tháng 10. Tuy nhiên, không phải tất cả trader đều tin rằng xu hướng tăng hiện... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode