Nhà phân tích ẩn danh tiếp tục “bóc phốt” Mirror Protocol – tay sai của CEO Terra Do Kwon

Updated: 28/05/2022 at 13:00

FatMan, một nhà phân tích và bình luận ẩn danh về Terra, đã đưa ra thêm một loạt cáo buộc mới đối với giao thức tài sản tổng hợp Mirror. Cụ thể là một vụ tấn công liên quan đến hợp đồng khóa của giao thức này.

Kể từ khi sự cố Terra xảy ra vào đầu tháng 5, FatMan đã phơi bày hoạt động bên trong của hệ sinh thái. Theo đó, những tiết lộ này vẽ lên một bức tranh về những điều đáng ngờ đang xảy ra.

Các cáo buộc mới nhất cho thấy người dùng Terra bị đối xử bất công lâu hơn rất nhiều so với giả định trước đây.

Mirror Protocol bị phơi bày

Thông tin chi tiết được chia sẻ trên phương tiện truyền thông xã hội vào ngày 26/5 cáo buộc rằng Mirror Protocol có lẽ không phân cấp như họ tuyên bố.

FatMan đã tweet một cuộc điều tra chi tiết đối với ví cá voi của Mirror, mà anh nghi ngờ đang cố gắng che giấu tầm ảnh hưởng của họ bằng cách phát tán token MIR trên các ví của người đốt.

“Tôi tìm thấy bằng chứng ví này và các ví liên quan đã rất cố gắng làm cho việc quản trị MIR trông giống như không phải do một thực thể duy nhất kiểm soát đa số, bằng cách phân chia MIR đến một số ví ẩn danh mới”.

Một trong những ví trên được liên kết với CEO Do Kwon của Terraform Labs thông qua Tổ chức tự trị phi tập trung (DAO) mà anh là cố vấn.

Liên kết tất cả những điều này lại với nhau, FatMan kết luận có lẽ các nhân vật cấp cao trong hệ thống phân cấp Terra đang thao túng quản trị để trục lợi.

Các cáo buộc mới

FatMan cũng đã tweet chi tiết về một vụ tấn công trên Mirror Protocol bị chặn đứng vào khoảng 18 ngày trước, trùng với thời điểm UST mất chốt.

“Điều gì sẽ xảy ra nếu tôi nói với bạn Mirror Protocol dễ bị tấn công trong một vụ khai thác béo bở nhất mọi thời đại cho đến 18 ngày trước, cho phép kẻ tấn công tạo ra 4,3 triệu đô la từ 10.000 đô la trong một giao dịch? Tôi đã tình cờ phát hiện điều này”, FatMan tweet.

Lỗi được đề cập liên quan đến hợp đồng khóa Mirror. Trong các trường hợp bình thường, người dùng khóa tài sản thế chấp và sau thời gian giữ 14 ngày, họ có thể sử dụng chức năng mở khóa để giải phóng tài sản thế chấp.

mirror

Nguồn: FatMan

Cho đến khi UST sụp đổ, code điều chỉnh chức năng mở khóa không có kiểm tra trùng lặp. Có nghĩa là kẻ tấn công có thể liên tục giải phóng tiền sau khoảng thời gian khóa 14 ngày.

Hơn nữa, FatMan cáo buộc Mirror Protocol đã vá lỗi mà không thông báo cho cộng đồng Mirror rằng nó thậm chí còn tồn tại.

“Vì vậy, lỗi này vẫn hoạt động và đã được vá một cách lặng lẽ, nhưng chúng tôi không biết liệu có ai đã từng để ý đến nó hoặc khai thác nó trước đây hay không. Sẽ rất khó để kiểm tra vì bạn cần phải sàng lọc hàng tháng dữ liệu của chain và hàng triệu giao dịch – diễn đàn Mirror không bận tâm”.

Các cuộc điều tra sâu hơn cho thấy những kẻ tấn công đã khai thác lỗi này hàng trăm lần kể từ tháng 10/2021.

“Khi tôi định bỏ cuộc, tôi tìm thấy điều này. Chờ đã… Chuyện gì đang xảy ra ở đây? Một giao dịch duy nhất từ ​​tháng 10/2021 mở khóa lặp đi lặp lại tại một vị trí”.

Image

Nguồn: FatMan

Những nghi ngờ càng được đặt ra khi một trong những ví liên quan đến thời gian dump UST ngay trước khi cơ chế chốt của Terra tạm ngừng.

Một nhà điều tra cộng đồng có tên người dùng PF92 cho biết ít nhất 88 triệu UST đã bị đánh cắp thông qua lỗ hổng này.

FatMan đã bỏ qua tweetstorm và cho biết anh không rõ ai là kẻ đứng sau nhưng sẽ tiếp tục điều tra.

“Với một chút may mắn và thực hiện rất nhiều nghiên cứu, tôi đã phát hiện một trong những cách tấn công hợp đồng thông minh đơn giản nhưng vĩ đại nhất trong lịch sử blockchain đã diễn ra gần một năm. Ai đã làm điều này? Tôi không biết, nhưng tôi sẽ cố gắng tìm hiểu”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá Aptos (APT) đã ghi nhận cú bật mạnh mẽ trong tuần đầu tháng 8, đánh dấu sự trở lại sau giai đoạn điều chỉnh sâu trước đó. Vấn đề được giới đầu tư quan tâm lúc này là liệu APT có thể duy trì động lực để thoát khỏi... ...

Giao thức Pendle vừa ra mắt nền tảng giao dịch lợi suất mới mang tên Boros, cho phép nhà giao dịch đặt vị thế long hoặc short đối với lãi suất funding. Từ khi triển khai, Boros đã nhanh chóng thu hút lượng tiền gửi và hoạt động giao dịch... ...

Trong tuần qua, giá Solana (SOL) đã bứt phá mạnh mẽ, tăng 10% nhờ làn sóng lạc quan lan tỏa khắp thị trường tiền điện tử. Sự trở lại của niềm tin đã trở thành động lực thúc đẩy SOL tiếp tục leo dốc, và với đà tăng đang được... ...

Ethereum (ETH) đang thu hút sự chú ý của các nhà đầu tư khi vượt mốc 4.000 USD lần đầu tiên kể từ cuối năm 2024, với những dự đoán giá cực kỳ lạc quan đang gia tăng. Phân tích mới từ trader nổi tiếng Merlijn cho thấy ETH/USD đang... ...

Theo bảng giá của Tạp Chí Bitcoin, Bitcoin giảm nhẹ 0,11% trong 24 giờ qua xuống 116.700 USD, nhưng vẫn tăng 25% từ đầu năm đến nay, chỉ xếp sau mức tăng 29,3% của vàng trong nhóm các loại tài sản lớn, theo thống kê từ chiến lược gia tài... ...

Bitcoin (BTC) đã trải qua giai đoạn tích lũy trong vài tuần qua, và các nhà phân tích cho rằng đây là thời điểm lý tưởng để tiếp tục gia tăng nắm giữ tài sản tiền điện tử này. Một báo cáo từ công ty phân tích thị trường CryptoQuant... ...

Khi thị trường crypto toàn cầu dần phục hồi sau một giai đoạn điều chỉnh kéo dài, tâm lý lạc quan đang quay trở lại với các nhà đầu tư. Nhiều chuyên gia phân tích nhận định rằng một mùa altcoin — thời điểm các đồng tiền điện tử ngoài... ...

Năm 2025 đang mở ra một chương mới đầy sôi động cho thị trường crypto, khi các tài sản kỹ thuật số không còn chỉ được đánh giá dựa trên công nghệ lõi, mà còn bởi tầm ảnh hưởng cộng đồng, yếu tố chính trị, và kỳ vọng pháp lý.... ...

Trong khi thị trường crypto vẫn còn đang phân vân giữa các tín hiệu tăng trưởng và điều chỉnh, một loạt dự báo dài hạn đầy tham vọng vừa được lan truyền mạnh mẽ trên nền tảng X (trước đây là Twitter), làm dấy lên làn sóng thảo luận sôi... ...

Charles Hoskinson, người sáng lập IOG — công ty đứng sau Cardano, đã bày tỏ sự phấn khích về thành công của “Glacier drop”, một đợt phân phối miễn phí token NIGHT, token gốc của blockchain Midnight, hoạt động trên nền tảng Cardano và tận dụng cơ sở hạ tầng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode