Trang chủ Tạp chí Build Finance DAO bị thâu tóm thù địch, kho bạc bị rút...

Build Finance DAO bị thâu tóm thù địch, kho bạc bị rút cạn

Khi quyền quản trị Build Finance DAO dường như bị thâu tóm thù địch, kẻ tấn công đã rút cạn tiền của DAO. Nhưng nếu gọi sự cố này là một cuộc tấn công thì không đúng theo định nghĩa. Bởi vì, mặc dù kẻ tấn công rõ ràng không thực hiện theo ý định và mục đích của DAO, nhưng họ đã không vi phạm bất kỳ quy tắc nào. Cần nhớ rằng DAO luôn tuân thủ nguyên tắc “code là luật”.

Build Finance DAO là một nhà xây dựng liên doanh tự trị phi tập trung, do cộng đồng sở hữu và kiểm soát. Build Finance sản xuất, cấp vốn và quản lý các sản phẩm DeFi do cộng đồng sở hữu. DAO tham gia vào việc xác định các ý tưởng kinh doanh, tổ chức team, tìm nguồn cung ứng vốn, giúp quản trị các thực thể sản phẩm và cung cấp dịch vụ chia sẻ. Nói cách khác, Build Finance DAO là một DAO cung cấp dịch vụ cho các DAO khác.

Tiếp quản kho bạc DAO

Theo thread do tài khoản Twitter BuildFinance đăng tải, quyền quản trị DAO đã bị một kẻ độc hại tiếp quản. Hắn ta đã đề xuất và thành công thúc đẩy thông qua đề xuất quản trị để kiểm soát hợp đồng token BUILD.

“Kẻ tấn công đã thành công tiếp quản bằng cách có một cuộc bỏ phiếu đủ lượt ủng hộ đề xuất và không đủ phiếu phản đối để ngăn chặn việc tiếp quản xảy ra”.

Rõ ràng, sự cố này thậm chí không phải là lần thử đầu tiên. Một nỗ lực trước đó nhằm tiếp quản ác ý đã thất bại, có vẻ như vì thiếu nguồn tài chính thích hợp. Theo dòng tweet, kẻ tấn công có tên miền ENS Suho.eth đã tiến hành nạp tiền, thử lại và sau đó thành công.

“Khi việc này diễn ra, kẻ tấn công có toàn quyền kiểm soát hợp đồng quản trị, đúc khóa và kho bạc. DAO không còn quyền kiểm soát bất kỳ phần nào của cơ sở hạ tầng quan trọng. Đừng mua token BUILD trên bất kỳ nền tảng nào”.

Rút cạn pool thanh khoản trên Balancer và Uniswap

Theo thông báo, kẻ tấn công đã truy cập thành công kho bạc của DAO do cấu trúc mô hình quản trị Build DAO. Có vẻ như hắn ta chỉ đơn giản nắm lấy đủ token quản trị để thâu tóm quyền lực và DAO này dường như chưa đưa ra các cơ chế để bảo vệ kho bạc chống lại tình trạng chiếm đoạt quyền lực như vậy.

Khi kẻ tấn công nắm quyền, hắn ta đã đúc 1.107.600 BUILD (1,7 triệu đô la) trong 3 giao dịch và rút phần lớn số tiền trong các pool thanh khoản trên DEX Balancer và Uniswap. Sau đó, kẻ tấn công nắm quyền kiểm soát các pool Balancer thông qua hợp đồng quản trị và rút hết số tiền còn lại, bao gồm 130.000 token METRIC và cố gắng bán các token này ở bất kỳ nơi nào có thanh khoản, gây ra áp lực bán lớn đối với tài sản.

Build Finance DAO

Biểu đồ giá token BUILD | Nguồn: CoinMarketCap

Hệ lụy của sự cố này là giá BUILD giảm từ khoảng 1,5 đô la ngay trước cuộc tấn công về gần như bằng 0 tại thời điểm viết bài. Tuy nhiên, token METRIC đã vượt qua sự cố mà không thiệt hại gì. Trên thực tế, giá METRIC tăng gần 80% trong 24 giờ qua.

“Rất khó nhìn thấy tương lai cho BUILD”

Theo tweet của BuildFinanace, kẻ tấn công không có quyền kiểm soát bất kỳ phần nào của METRIC hoặc cơ sở hạ tầng Metric Exchange, nhưng đưa ra một cảnh báo: cú sốc cung có lẽ đã gây ra sự thay đổi lớn trong việc phân phối METRIC và vẫn có khả năng một phần các token này nằm dưới sự kiểm soát của các tác nhân xấu chưa xác định nói trên.

“Chúng tôi vô cùng tiếc nuối khi phải thông báo cho cộng đồng về sự mất mát hoàn toàn và không thể thu hồi được các tài sản trong kho bạc của BUILD DAO do hành động của một kẻ xấu”.

Theo dòng tweet, các thành viên trong team Build Finance đã liên hệ trực tiếp với kẻ tấn công “nhưng dường như không có hứng thú đối thoại, chứ chưa nói đến việc bồi hoàn”.

“Rất khó nhìn thấy tương lai cho BUILD chỉ với sự công nhận thương hiệu và tài sản sở hữu trí tuệ. Họ không có kho bạc thanh khoản”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo Cryptoslate

MỚI CẬP NHẬT

Token Ethena (ENA) tăng mạnh sau khi Deribit tích hợp USDe

Deribit, một trong những sàn giao dịch phái sinh crypto lớn nhất thế giới, có kế hoạch tích hợp USDe của Ethena làm tài...
phân tích kỹ thuật

Phân tích kỹ thuật tối ngày 22 tháng 11: XRP, ADA, OP, SOL và...

Tuần này, chúng ta sẽ xem xét chi tiết về Ripple (XRP), Cardano (ADA), Optimism (OP), Solana (SOL) và Dogecoin (DOGE). Phân tích kỹ thuật...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
eth

CryptoQuant: OI hợp đồng tương lai ETH đạt mức cao kỷ lục mới hơn...

Thị trường phái sinh Ethereum (ETH) có lẽ đang báo hiệu động lực tăng giá khi hợp đồng mở (OI)* hợp đồng tương lai...

Texas đang thảo luận về dự luật dự trữ chiến lược Bitcoin

Theo thông tin từ nhóm vận động phi lợi nhuận Satoshi Action Fund (SAF), dự luật dự trữ chiến lược Bitcoin đang được thảo...

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...

Các vụ kiện của SEC sẽ “âm thầm khép lại” sau khi Gensler từ...

Nhiều vụ kiện liên quan đến chứng khoán nhằm vào các công ty crypto tại Hoa Kỳ có khả năng sẽ “âm thầm khép...

[QC] Dogizen, ICO Đầu Tiên Trên Telegram, Thu Hút Được 1,4 Triệu USD Khi...

Trong thời gian ngắn, Dogizen đã thu hút sự chú ý trên khắp thế giới tiền điện tử, huy động được hơn 1,4 triệu...

The Graph (GRT) giới thiệu tiêu chuẩn GRC-20 cho cấu trúc dữ liệu Web3

The Graph, một hệ thống lập chỉ mục phi tập trung tương tự Google dành cho blockchain, đã giới thiệu một tiêu chuẩn dữ...
xrp-chau-au

Giá XRP tăng hơn 30% sau khi nhà quản lý tài sản toàn cầu...

Công ty quản lý tài sản Wisdomtree đã thông báo vào thứ Năm về việc ra mắt sản phẩm giao dịch hoán đổi (ETP)...

Tòa án Hoa Kỳ ra phán quyết SEC vượt quá thẩm quyền, hủy bỏ...

Một tòa án liên bang đã hủy bỏ quy định gây tranh cãi liên quan đến 'dealer - đại lý' của Ủy ban Chứng...
TruthFi

Trump Media tiết lộ tham vọng về giao dịch và thanh toán tiền điện...

Công ty truyền thông xã hội Trump Media and Technology Group (TMTG) của Tổng thống đắc cử Donald Trump đã tiết lộ tham vọng...