Trang chủ Tạp chí Tin tức Scam -Hack Các hacker đã lấy đi 2.600 ETH trong cuộc tấn công chuỗi...

Các hacker đã lấy đi 2.600 ETH trong cuộc tấn công chuỗi chéo vào Rari Capital bằng cách nào?

Công ty tổng hợp lợi nhuận dựa trên Ethereum (ETH) Rari Capital đã bị các hacker tấn công vào cuối tuần này. Kết quả là, 2.600 ETH đã bị đánh cắp khỏi pool Ethereum của Rari Capital, những người đóng góp chính đã xác nhận sau khi kiểm tra.

Cuộc tấn công diễn ra vào khoảng 8:48 tối ngày 8 tháng 5, với một loạt giao dịch kéo dài gần một giờ. Sản phẩm của Rari Capital gửi ETH vào token mang lại lãi suất là ibETH của Alpha Homoras như một phần trong chiến lược của họ.

Hợp đồng pool của giao thức hoạt động với ibETH.totalETH () / ibETH.totalSupply (), được sử dụng để tính toán tỷ giá hối đoái cho cặp ibETH / ETH. Một báo cáo riêng từ Alpha Finance Labs tuyên bố rằng, hoạt động này có thể “dẫn đến giả định không chính xác”. Báo cáo của Rari Capital cho biết như sau:

“Theo Alpha Finance, ibETH.totalETH () có thể thao tác được bên trong hàm ibETH.work, và người dùng ibETH.work có thể mua bất kỳ hợp đồng nào mà họ muốn bên trong ibETH.work, bao gồm cả chức năng gửi và rút tiền của pool Ethereum Rari Capital”.

Trên Ethereum, cuộc tấn công bắt đầu khi những hacker vay tiền nhanh (flash loan) từ dYdX protocol với khoảng 59.000 đô la giá trị tiền điện tử này. Các khoản tiền đã được đưa vào pool Ethereum của Rari với tỷ lệ chuyển đổi chính xác cho cặp giao dịch nói trên.

Sau đó, những hacker đó đã sử dụng chức năng “work” cho phép chúng kích hoạt cuộc tấn công bằng cách mã hóa một hợp đồng fToken “độc hại”. Điều này cho phép chúng tăng tỷ lệ ibETH / ETH của họ một cách giả tạo.

Vào lúc 9:29 pm (UTC), vấn đề của cuộc tấn công đã được phát hiện. Vào lúc 9:34 pm (UTC), các hoạt động trên Alpha Homora đã bị tạm dừng. Các khoản lỗ đại diện cho khoảng 60% tất cả người dùng tài trợ trong pool Ethereum này. Tuy nhiên, chỉ có tiền của Rari bị mất, như báo cáo của Alpha Finance tuyên bố.

“Khi kết thúc ibETH.work, giá trị của ibETH.totalETH () trở về giá trị thực của nó, dẫn đến số dư của pool Ethereum Rari Capital về các giá trị thấp hơn trước cuộc tấn công do hacker rút nhiều tiền hơn so với số tiền hắn gửi trong khi số dư của họ bị tăng giả tạo”.

ETH bị đánh cắp từ Binance Smart Chain

Nhà nghiên cứu Igor Igamberdiev tiết lộ rằng, cuộc tấn công phức tạp hơn nhiều so với bình thường. Theo một báo cáo riêng biệt được thực hiện bởi Igamberdiev, cuộc tấn công vào Rari Capital là cuộc tấn công chuỗi chéo (cross-chain) đầu tiên trong không gian tiền điện tử.

Nhà nghiên cứu tin rằng các hacker lần đầu tiên lấy tiền từ một công cụ tổng hợp lợi nhuận Binance Smart Chain (BSC) có tên là Value DeFi. Giao thức này bị nhiều cuộc tấn công vào các sản phẩm của nó là VSafe và VSwap, và những tên hacker đó đã cướp đi 5.346 BNB, ngay lập tức được chuyển đổi thành 1.000 ETH.

Các hacker đã lấy đi 2.600 ETH trong hoạt động tấn công chuỗi chéo của Rari Capital bằng cách nào?

Trên BSC, các hacker cũng tạo ra một token giả được gộp vào sàn giao dịch PancakeSwap. Điều này cho phép chúng tương tác với giao thức Alpaca Finance. Igamberdiev tuyên bố:

“Tương tác với Alpaca Finance, trong đó khi gọi chấp nhận cho token giả mạo, một Payload (*) được mua, cho phép kẻ tấn công sử dụng VSafe thông qua canh tác Codex để lấy vSafeWBNB. Chuyển đổi vSafeWBNB sang WBNB. Tất cả WBNB được chuyển sang Ethereum thông qua Anyswap”.

(*) Payload là phần dữ liệu thực sự được truyền đi của một gói tin giữa hai phía, mà không chứa dữ liệu giao thức hay siêu dữ liệu – phần chỉ được gởi đi để dùng cho việc chuyên chở payload. Payload thường là văn bản, dấu hiệu hay âm thanh.

Để chống lại các kiểu tấn công này trong tương lai, Rari Capital đã thực hiện các bước bảo mật bổ sung, chẳng hạn như đặt tích hợp giao thức của họ đang được xem xét, kiểm tra tất cả các bất biến để tìm các trục trặc tiềm ẩn. Tuy nhiên, Igamberdiev đã kết luận như sau:

“Khả năng tương tác giữa các giao thức DeFi ngày càng trở nên phức tạp, điều này mở ra các vectơ tấn công mới. Đòn tấn công này có độ khó tương tự với Pickle Evil Jar và sẽ trở nên thường xuyên hơn trong tương lai”.

Rari lên kế hoạch bồi thường

Hiện tại, Rari Capital đang xây dựng kế hoạch bồi thường cho các nạn nhân.

Vào ngày 10 tháng 5, người sáng lập Rari Jai Bhavnani đã đăng một bản cập nhật tiết lộ rằng tất cả những người đóng góp của giao thức đã bỏ phiếu để trả lại 2 triệu token RGT ban đầu được dự kiến ​​cho các ưu đãi của nhà phát triển trở lại tổ chức tự trị phi tập trung của dự án (DAO), để hoàn trả cho người dùng bị ảnh hưởng bởi vụ hack.

Trong khi kế hoạch phân phối chính xác vẫn đang được các nhà phát triển và cộng đồng của Rari Capital thảo luận, Bhavnani lưu ý rằng chủ sở hữu token tRGT sẽ đủ điều kiện để yêu cầu một phần dự trữ stablecoin của DAO trong cuộc gọi cộng đồng vào ngày 10 tháng 5.

DAO hiện nắm giữ 8,7 triệu token RGT trị giá 121,8 triệu đô la, tương đương khoảng 1% nguồn cung của RGT.

Với token Rari hiện đang được giao dịch với giá 13.5 đô la theo Coinmarketcao, tổng số tiền được phân bổ để hoàn trả trị giá khoảng 27 triệu đô la tại thời điểm viết bài. Giá RGT đã giảm 44% sau vụ hack, giảm từ 18 đô la xuống 10 đô la trong vòng chưa đầy một giờ.

Nguồn: Coinmarketcap

Ông Giáo

Theo NewsBTC

MỚI CẬP NHẬT

Đây là cách thị trường đã phản ứng với việc phê duyệt Ethereum ETF...

Tuần trước là khoảng thời gian đáng nhớ đối với cộng đồng tiền điện tử. Hơn bốn tháng sau khi các quỹ Bitcoin ETF...
on-chain-btc

Động lực on-chain Bitcoin ủng hộ phe bò, liệu giá có tăng mạnh?

Động lực on-chain hiện tại của Bitcoin đang thiết lập một kịch bản tăng giá. Bitcoin đã thể hiện sức mạnh vào tuần trước và...

Hai quỹ thu nhập và trái phiếu của BlackRock đã mua Bitcoin ETF giao...

Các quỹ tập trung vào trái phiếu và thu nhập của BlackRock đã mua cổ phiếu Bitcoin ETF giao ngay iShares Bitcoin Trust (IBIT)...

OpenAI thành lập một ủy ban an toàn mới giữa những tin đồn về...

Để tăng cường tính bảo mật của các dự án học máy, OpenAI đã công bố thành lập Ủy ban An toàn và Bảo...

Shiba Inu (SHIB) lật đổ Cardano (ADA) sau mức tăng 16% trong ngày

Việc Shiba Inu (SHIB) tăng mạnh trong 24 giờ qua đã giúp nó đạt được cột mốc mới. Sự gia tăng này trùng hợp...

[QC] Xu Hướng AI Meme Coin Ngày Càng Trở Nên Phổ Biến, Presale Của...

 Các đồng tiền điện tử meme kết hợp với công nghệ trí tuệ AI hiện đang nổi lên như là xu hướng tăng trưởng...

Hoạt động của LayerZero giảm mạnh sau loạt rắc rối về airdrop

Airdrop tiếp tục là một nguồn tạo ra hàng loạt drama kịch tính trong ngành công nghiệp tiền điện tử. LayerZero, một giao thức tương...

BlackRock chính thức lật Grayscale về Bitcoin ETF giao ngay AUM chỉ sau 96...

Vào ngày 28 tháng 5, BlackRock cuối cùng đã vượt qua Grayscale để trở thành quỹ Bitcoin ETF giao ngay lớn nhất với 288.671...

Sei Foundation công bố đợt airdrop token SEI thứ hai

Sei Foundation đã tiết lộ đợt airdrop SEI thứ hai, phân phối 27.421.200 token tới 43.052 địa chỉ độc lập. Phase 2 of the Sei Airdrop...

Bitcoin và Ethereum ETP giao ngay đầu tiên của Vương quốc Anh bắt đầu...

Sàn giao dịch chứng khoán lớn thứ sáu trên thế giới đã chính thức bắt đầu giao dịch ETNs* Bitcoin và Ethereum. “Chúng tôi vui...

ZKasino cung cấp cho các nhà đầu tư thời hạn 72 giờ để lấy...

Dự án cờ bạc dựa trên blockchain ZKasino đã bắt đầu trả lại tiền cho các nhà đầu tư thông qua “quy trình tái...

Cái giá phải trả cho hành vi lạm dụng tiền khách hàng của cựu...

Một thẩm phán liên bang Hoa Kỳ đã kết án Ryan Salame, cựu đồng CEO của FTX Digital Markets, 7,5 năm tù sau khi...

Các token AI trượt dốc khi cổ phiếu Nvidia tăng 7% – Liệu có...

Các token tiền điện tử liên kết với trí tuệ nhân tạo (AI) đang giảm giá trong 24 giờ qua trong bối cảnh cổ...
BOGE

Based Doge bị exploit tương tự Normie, thiệt hại 91,4 triệu BOGE khiến giá...

Team memecoin Based Doge (BOGE) đã xác nhận giao thức trên mạng Base đã bị exploit (tấn công khai thác) vào ngày 27/5, nhấn...
Rebel Satoshi Arcade nhận thấy sự tăng trưởng nhanh chóng trong hoạt động presale

[QC] Solana thiết lập tăng giá; Chuỗi tăng giá của FLOKI vẫn tiếp tục;...

  Solana tiếp tục lộ trình tăng giá của mình, đặt mục tiêu vượt qua mức 200 USD tiếp theo. FLOKI phản ánh tâm lý lạc...

Nhà đầu tư BNB có thể nhìn thấy lợi nhuận đầu tiên sau hai...

Giá BNB là một trong số ít tiền điện tử tiếp tục tăng bất chấp đợt giảm giá gần đây được ghi nhận trên...