Warp Finance được báo cáo mất tới 8 triệu đô la trong cuộc tấn công cho vay nhanh

Updated: 18/12/2020 at 10:09

Theo tin tức, giao thức cho vay DeFi Warp Finance bị tấn công cho vay nhanh gây thiệt hại tới 8 triệu đô la tài sản kỹ thuật số.

warp finance

Theo DeFi Prime, có nhiều báo cáo cho thấy kẻ tấn công đã kiếm được từ 1 triệu đến 8 triệu đô la. Nguyên nhân là do kẻ tấn công sử dụng các khoản vay nhanh để khai thác lỗ hổng trong giao thức Warp Finance.

Warp Finance là nền tảng DeFi mới được công bố vào đầu tháng 11 cho phép người dùng gửi token của nhà cung cấp thanh khoản (LP) từ các giao thức khác và nhận khoản vay stablecoin để đổi lấy.

Nguồn cấp dữ liệu Twitter của Warp Finance không cung cấp bất kỳ chi tiết nào tại thời điểm viết bài ngoài dòng tweet:

“Chúng tôi đang điều tra các khoản cho vay stablecoin bất thường được thực hiện trong giờ qua, chúng tôi khuyên bạn không nên gửi thêm stablecoin nữa cho đến khi có thông tin rõ ràng về những bất thường này”.

Một người dùng đã phản hồi thông báo và cho biết thiệt hại 40.000 DAI:

“Làm ơn giúp tôi. Đây là lần đầu tiên tôi sử dụng DeFi. Tôi đã đầu tư tổng cộng 40.000 DAI. Số tiền này là tất cả tiền tiết kiệm của tôi. Tôi không thể sống thiếu nó”.

Cổng phân tích DeFi Prime đã nêu bật giao dịch đáng ngờ được đề cập:

Tin tặc mũ trắng (White hat hacker) đang điều tra các giao dịch giả mạo dẫn đến vụ xâm nhập. Đồng sáng lập Marqet Exchange – Emiliano Bonassi đã nghiên cứu kỹ những gì xảy ra và nêu rõ:

“Đây là cuộc tấn công thứ hai sử dụng nhiều thanh khoản nhanh, hoán đổi nhanh qua Uniswap và cho vay nhanh qua dYdX”.

Anh nói thêm rằng kẻ tấn công đã yêu cầu 3 khoản vay Wrapped ETH qua hoán đổi nhanh tới 3 pool khác nhau trên Uniswap và 2 khoản vay khác trên nền tảng giao dịch dYdX. Sau đó, số tiền được sử dụng để đúc các token pool thanh khoản (LP) WETH/DAI làm tài sản thế chấp trên Warp Finance, từ đó xóa các kho tiền USDC và DAI của nó.

Vay nhanh là khi tài sản thế chấp tiền điện tử được vay và hoàn trả trong cùng một giao dịch. Kiểm toán hợp đồng thông minh, chẳng hạn như Hacken kiểm toán cho Warp, không nhất thiết phải bảo vệ chống lại vay nhanh vì chúng khai thác thiết kế của hệ thống.

Véc tơ tấn công là vũ khí được những kẻ trộm crypto lựa chọn từ các giao thức DeFi năm nay, trong đó một số giao thức như bZX, Balancer, Origin Protocol, Akropolis và Harvest Finance đều trở thành nạn nhân. Warp Finance dường như là nạn nhân mới nhất.

Thùy Trang

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sau khi Bitcoin bật tăng lên mức đỉnh kỷ lục 112.000 USD, kỳ vọng về việc chạm mốc 150.000 USD trước khi năm 2025 kết thúc lại được thổi bùng. Tuy nhiên, cú điều chỉnh nhanh chóng xuống dưới ngưỡng 105.000 USD đang khiến triển vọng breakout trở nên mong... ...

Trong thế giới crypto, không có gì ngạc nhiên khi meme coin đã trở thành một trong những phân khúc nổi bật nhất, thu hút sự chú ý của không chỉ các nhà đầu tư mà còn của những người đam mê công nghệ. Những đồng tiền bắt nguồn từ... ...

Theo nhà phân tích nổi tiếng Michaël van de Poppe, thị trường crypto hiện tại chưa phải là mùa của các altcoin, và Bitcoin vẫn tiếp tục chiếm ưu thế trong bức tranh tổng thể. Trong một bài đăng gần đây, van de Poppe giải thích rằng sự thống trị... ...

Tổng thống Mỹ Donald Trump một lần nữa châm ngòi cho những cuộc tranh luận về khả năng thay thế Chủ tịch Cục Dự trữ Liên bang Mỹ (Fed) – Jerome Powell. Động thái này đã gây chấn động cả thị trường tài chính truyền thống lẫn tiền điện tử,... ...

Mask Network (MASK) bất ngờ trở thành nạn nhân trong “cuộc ly hôn” đầy tai tiếng giữa Tổng thống Donald Trump và tỷ phú Elon Musk. Mối quan hệ “bằng hữu kỹ thuật số” từng gắn bó giữa hai ông lớn vốn là những người ủng hộ nhiệt thành tiền... ...

Trong thời gian gần đây, token PI của Pi Network – một trong những đồng tiền điện tử được mong đợi nhất – đã dần đi vào quên lãng trong cộng đồng đầu tư bán lẻ. Mặc dù ban đầu có một làn sóng cường điệu mạnh mẽ về tiềm... ...

“Tổng thống tiền điện tử” Donald Trump được cho là đã thu về hơn 1 tỷ USD từ các thương vụ liên quan đến tiền điện tử chỉ trong chưa đầy một năm, qua đó gia tăng đáng kể khối tài sản của mình. Theo báo cáo từ Forbes công... ...

Bittensor, một nền tảng phi tập trung hỗ trợ các mô hình AI, vừa ghi nhận một cột mốc đáng chú ý trong quá trình phát triển của mình: số lượng subnet hoạt động trên hệ sinh thái này đã đạt mức cao kỷ lục mới. Điều này không chỉ... ...

Giá Chainlink (LINK) gần đây đã thu hút sự chú ý sau khi có các hoạt động on-chain từ cá voi sử dụng địa chỉ 0x7fBB. Kể từ ngày 27/5, cá voi này đã chuyển 403.000 LINK lên sàn Binance, trị giá khoảng 5,87 triệu đô la. Điều này khiến... ...

Một cá voi đã stake 61.838 SOL, thể hiện niềm tin vào xu hướng tăng dài hạn. Trong khi đó, một cá voi khác unstake và bán 44.539 SOL, thu về 649.000 đô la lợi nhuận thực. Sự trái ngược này cho thấy tâm lý của các nhà đầu tư... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode