Warp Finance được báo cáo mất tới 8 triệu đô la trong cuộc tấn công cho vay nhanh

Updated: 18/12/2020 at 10:09

Theo tin tức, giao thức cho vay DeFi Warp Finance bị tấn công cho vay nhanh gây thiệt hại tới 8 triệu đô la tài sản kỹ thuật số.

warp finance

Theo DeFi Prime, có nhiều báo cáo cho thấy kẻ tấn công đã kiếm được từ 1 triệu đến 8 triệu đô la. Nguyên nhân là do kẻ tấn công sử dụng các khoản vay nhanh để khai thác lỗ hổng trong giao thức Warp Finance.

Warp Finance là nền tảng DeFi mới được công bố vào đầu tháng 11 cho phép người dùng gửi token của nhà cung cấp thanh khoản (LP) từ các giao thức khác và nhận khoản vay stablecoin để đổi lấy.

Nguồn cấp dữ liệu Twitter của Warp Finance không cung cấp bất kỳ chi tiết nào tại thời điểm viết bài ngoài dòng tweet:

“Chúng tôi đang điều tra các khoản cho vay stablecoin bất thường được thực hiện trong giờ qua, chúng tôi khuyên bạn không nên gửi thêm stablecoin nữa cho đến khi có thông tin rõ ràng về những bất thường này”.

Một người dùng đã phản hồi thông báo và cho biết thiệt hại 40.000 DAI:

“Làm ơn giúp tôi. Đây là lần đầu tiên tôi sử dụng DeFi. Tôi đã đầu tư tổng cộng 40.000 DAI. Số tiền này là tất cả tiền tiết kiệm của tôi. Tôi không thể sống thiếu nó”.

Cổng phân tích DeFi Prime đã nêu bật giao dịch đáng ngờ được đề cập:

Tin tặc mũ trắng (White hat hacker) đang điều tra các giao dịch giả mạo dẫn đến vụ xâm nhập. Đồng sáng lập Marqet Exchange – Emiliano Bonassi đã nghiên cứu kỹ những gì xảy ra và nêu rõ:

“Đây là cuộc tấn công thứ hai sử dụng nhiều thanh khoản nhanh, hoán đổi nhanh qua Uniswap và cho vay nhanh qua dYdX”.

Anh nói thêm rằng kẻ tấn công đã yêu cầu 3 khoản vay Wrapped ETH qua hoán đổi nhanh tới 3 pool khác nhau trên Uniswap và 2 khoản vay khác trên nền tảng giao dịch dYdX. Sau đó, số tiền được sử dụng để đúc các token pool thanh khoản (LP) WETH/DAI làm tài sản thế chấp trên Warp Finance, từ đó xóa các kho tiền USDC và DAI của nó.

Vay nhanh là khi tài sản thế chấp tiền điện tử được vay và hoàn trả trong cùng một giao dịch. Kiểm toán hợp đồng thông minh, chẳng hạn như Hacken kiểm toán cho Warp, không nhất thiết phải bảo vệ chống lại vay nhanh vì chúng khai thác thiết kế của hệ thống.

Véc tơ tấn công là vũ khí được những kẻ trộm crypto lựa chọn từ các giao thức DeFi năm nay, trong đó một số giao thức như bZX, Balancer, Origin Protocol, Akropolis và Harvest Finance đều trở thành nạn nhân. Warp Finance dường như là nạn nhân mới nhất.

Thùy Trang

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong một bài đăng trên X, đồng sáng lập Ethereum – Vitalik Buterin – nhấn mạnh rằng việc giảm thời gian rút tài sản từ Layer 2 (L2) về Layer 1 (L1) còn quan trọng hơn cả việc đạt được “phân quyền giai đoạn 2” của L2. Ông cho rằng đây là... ...

Theo báo cáo từ DappRadar ngày 7/8, thị trường NFT đã chứng kiến sự phục hồi mạnh mẽ trong tháng 7, vượt qua cả DeFi về mức độ hoạt động của người dùng. Sự chuyển dịch này đánh dấu một cột mốc quan trọng, cho thấy NFT có thể đang... ...

Theo nhận định của một nhà phân tích, Ethereum (ETH) tiếp tục giữ vững đà tăng, cho thấy altcoin có thể đang chuẩn bị cho một đợt bứt phá mạnh tới 500% ngay từ tháng 10. Tuy nhiên, không phải tất cả trader đều tin rằng xu hướng tăng hiện... ...

Token HBAR của Hedera hôm nay bật tăng hơn 8%, nhưng xu hướng tổng thể vẫn chưa vững vàng. Trong tuần qua, HBAR đã giảm gần 10% và cấu trúc giá hiện tại tiếp tục đặt ra nhiều câu hỏi. Hedera, mạng lưới Layer-1 hướng tới các ứng dụng doanh... ...

Theo công ty phân tích on-chain CryptoQuant, Bitcoin đang cho thấy dấu hiệu tích lũy ngắn hạn hoặc đối mặt với rủi ro điều chỉnh nhẹ sau khi lập ATH trên $123.000 vào tháng trước. “Bitcoin đã bước vào giai đoạn hạ nhiệt trong xu hướng tăng, khi chỉ số... ...

Giá Litecoin đã trở thành tâm điểm chú ý trong tuần này, nhờ vào những phát biểu của người sáng lập, Charlie Lee. Trong năm nay, Lee đã tích cực tham gia vào các hoạt động liên quan đến Litecoin, và sự chú ý từ cộng đồng tài chính toàn... ...

Công ty gaming niêm yết SharpLink Gaming (SBET) – hiện được dẫn dắt bởi nhà sáng lập Consensys Joe Lubin – vừa công bố ký kết thỏa thuận với 4 tổ chức đầu tư để huy động 200 triệu USD thông qua hình thức phát hành cổ phiếu theo giá... ...

Thị trường tiền điện tử đã có cú bật mạnh mẽ vào ngày thứ Sáu, mang đến luồng sinh khí mới cho giới đầu tư sau chuỗi ngày ảm đạm và tâm lý bi quan kéo dài. Dẫn đầu làn sóng phục hồi là những cái tên quen thuộc: Bitcoin... ...

Altcoin nổi bật Solana (SOL) đang chứng kiến đà phục hồi nhẹ nhưng đầy kỳ vọng, bắt đầu từ ngày 2 tháng 8. Sau giai đoạn suy yếu trước đó, token này đã bật tăng gần 10%, vươn lên mức $171,91 tại thời điểm viết bài. Động lực tăng giá... ...

Tổng thống Mỹ Donald Trump dự kiến sẽ ký một sắc lệnh hành pháp vào thứ Năm, yêu cầu các cơ quan quản lý ngân hàng liên bang xác định và xử phạt các tổ chức tài chính đã thực hiện hành vi “debanking” – tức là cắt dịch vụ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode