Giá STEAK dump 99% sau khi giao thức Defi StakeSteak trên mạng Fantom bị hack

Updated: 06/10/2021 at 9:58

Giao thức DeFi StakeSteak trên mạng Fantom đã thông báo về một vụ khai thác lỗ hổng, cho phép hacker lấy đi một lượng lớn token STEAK của nền tảng, khiến giá giảm tới 99%.

Mạng Fantom, nhằm mục đích giữ cho định giá các stablecoin fUSD và USDC ổn định, vừa trải qua một vụ khai thác lỗ hổng sau khi hacker đánh cắp khóa cá nhân từ một trong các kho lưu trữ của họ trên Github. Điều tương tự đã xảy ra trong hơn 5 tháng, các nhà phát triển của giao thức đã tiết lộ trong một cuộc nghiên cứu chi tiết được phát hành vào ngày hôm qua (5/10).

“Những kẻ tấn công đã có thể truy cập vào tài khoản của người triển khai STEAK do các khóa cá nhân được hiển thị trên cam kết ban đầu 5/19 của các hợp đồng công khai Steak trên Github”.

Hai tài khoản khác nhau đã được sử dụng để khai thác lỗ hổng. Kẻ tấn công đầu tiên đã đốt khoảng 140.823 STEAK từ nhà cung cấp thanh khoản, khi nguồn cung 5 triệu của STEAK đã được đúc sẵn. Sau đó, chúng đã có thể chuyển cùng một số lượng STEAK từ tài khoản của người triển khai bị xâm phạm vào tài khoản của mình.

Sau đó, chúng phá giá token của nhà cung cấp thanh khoản cho pool thanh khoản STEAK-FTM và rút tiền từ một số ví của nhà phát triển. Chúng đã lấy đi 80.636 FTM, trị giá 115.309 đô la vào thời điểm báo chí.

Kẻ tấn công thứ hai đã đúc thêm 30.000 STEAK, trong khi lấy ra 18.386 fUSD-USDC LP, 9.719 USDC và 387 FTM từ kho dự trữ của STEAK. Tổng cộng, 81.351 USDC bay màu.

Những STEAK mà kẻ tấn công đúc ra đã được dump trên thị trường, dẫn đến sự sụt giảm gần 93% chỉ trong vài phút. Tại thời điểm viết bài, STEAK đã mất 99% giá trị và đang giao dịch ở mức 0,045 đô la, giảm từ 4,84 đô la trước khi bị tấn công.

Giao thức Stake Steak trên mạng Fantom bị hacker sử dụng khóa riêng tư trên Github để lấy đi 200.000 đô la khiến giá giảm 99%

Nguồn: TradingView

Khối lượng giao dịch của STEAK cũng tăng 1.062,41%. Mặc dù các nhà phát triển StakeSteak đã cảnh báo người dùng không nên “mua dip” token STEAK trên Twitter.

“Đừng mua token STEAK nhé các bạn. Nếu PK không hoạt động thì token này không thể sống lại, trừ khi triển khai token mới.

Mua dip trong trường hợp cụ thể này không phải là là lựa chọn thông minh”.

Không giống như các vụ hack tiền điện tử trước đây, StakeSteak không thể dễ dàng sửa chữa. Với việc khóa cá nhân bị xâm phạm, các nhà phát triển chỉ có thể khôi phục bằng cách tạo và triển khai hợp đồng mới. Họ đã quyết định đổi thương hiệu giao thức như một phần của kế hoạch khôi phục, vì họ muốn “chuyển từ “staking STEAK” sang “các sản phẩm hữu ích và thiết thực hơn”.

Các nhà phát triển muốn tìm kiếm tên mới cho giao thức và khiến nó trở nên chuyên nghiệp hơn, vì vậy đã yêu cầu cộng đồng bỏ phiếu.

StakeSteak giải thích về kế hoạch bồi thường sau vụ hack. Ảnh chụp nhanh được thực hiện trước sự cố, sẽ tính cho tất cả chủ sở hữu token STEAK bao gồm xSTEAK, STEAK-FTM LP, STEAK-fUSD, STEAK-iFUSD và STEAK-FTM. Token của các địa chỉ trong ảnh chụp nhanh sẽ được chuyển đổi tương ứng sang token mới. Tuy nhiên, LP sẽ được đền bù tốt hơn.

Chỉ cách đây một tuần, một giao thức DeFi khác là Compound Finance đã bị khai thác lỗ hổng do lỗi trong bản cập nhật cơ chế phân phối, dẫn đến hơn 80 triệu đô la tiền quỹ bị xâm phạm. Mặc dù cuộc tấn công của StakeSteak có quy mô nhỏ hơn nhiều, nhưng nó lại hướng đến một xu hướng đáng lo ngại về các lỗ hổng giao thức.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo AMBCrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Đối với cộng đồng hơn 65 triệu người dùng Pi Network, ngày 20/2/2025 không chỉ là một cột mốc – đó là thời khắc họ tin rằng “kỷ nguyên mới” đã bắt đầu. Sau nhiều năm chỉ “chạm nút” trên điện thoại, mainnet cuối cùng cũng xuất hiện, thổi bùng... ...

Sáng kiến Project Crypto của Ủy ban Giao dịch và Chứng khoán Hoa Kỳ (SEC) được công bố vào ngày hôm qua đã ngay lập tức tạo ra làn sóng chấn động trong thị trường. Sáng kiến này hứa hẹn sẽ đưa thị trường vốn Hoa Kỳ on-chain, thông qua... ...

Mặc dù XRP đã trượt xuống dưới ngưỡng quan trọng 3 USD, dữ liệu trên chuỗi cho thấy các nhà đầu tư lớn (cá voi) vẫn bình tĩnh và tận dụng cơ hội để gia tăng tích lũy, thay vì hoảng loạn bán tháo. Cá voi âm thầm gom thêm... ...

Toncoin (TON), đồng tiền điện tử gắn liền với hệ sinh thái Telegram, đã trở thành điểm sáng hiếm hoi trên thị trường khi ghi nhận mức tăng nhẹ trong 24 giờ qua – trái ngược hoàn toàn với bức tranh ảm đạm của thị trường crypto. Trong khi vốn... ...

Bitcoin đã chạm mức thấp mới trong ba tuần vào thứ 6 khi các mức thuế thương mại của Mỹ làm xấu đi tâm lý thị trường. Giá Bitcoin lấp đầy khoảng trống CME ở mức 114.000 đô la Dữ liệu từ TradingView cho thấy BTC giảm xuống 114.322 đô... ...

Nhà phân tích biểu đồ nổi tiếng Kevin cho rằng đợt tăng giá gần đây của Dogecoin (DOGE) đã chạm đến ngưỡng kháng cự then chốt và hiện đồng memecoin này đang kiểm tra một dải hỗ trợ quan trọng – yếu tố có thể quyết định liệu xu hướng... ...

Một lượng lớn hợp đồng quyền chọn Bitcoin và Ethereum (ETH) sẽ hết hạn vào ngày 1/8/2025, khiến thị trường crypto có khả năng biến động mạnh. Tương tự như các đợt hết hạn hợp đồng quyền chọn hàng tháng, quyền chọn hàng tuần cũng có thể ảnh hưởng đến... ...

Một chủ đề đang lan truyền mạnh trên Twitter từ YouTuber tài chính nổi tiếng – Andrei Jikh, đã làm dấy lên những tranh luận về tính ứng dụng thực tế của XRP. Bài đăng này nhanh chóng thu hút sự chú ý và khiến Giám đốc công nghệ (CTO)... ...

Giá Ethereum (ETH) vẫn liên tục đối mặt với lực bán gần mốc 4.000 đô la. Điều này đã gây bất ngờ cho nhiều trader tin rằng lượng dự trữ chiến lược ETH trị giá 10,16 tỷ đô la cùng chuỗi 19 ngày liên tiếp có dòng vốn đổ vào... ...

Một nghiên cứu mới từ nhà phân tích João Wedson của CryptoQuant cho thấy mạng lưới Tron đang xử lý hơn 400 triệu USD giao dịch USDT mỗi ngày chỉ trong khung giờ kéo dài hai tiếng, từ 9–11 giờ sáng UTC (16 đến 18 giờ theo giờ Việt Nam)... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode