Earning.farm hứng chịu hai cuộc tấn công flashloan, gần 1 triệu đô la biến mất

Updated: 16/10/2022 at 10:43

Earning.farm, một cỗ máy lợi nhuận thân thiện với người dùng dành cho hodler Ethereum (ETH), Wrapped Bitcoin (WBTC) và USD Coin (USDC), đã bị tấn công khai thác bởi namfactors.

Theo một tuyên bố được chia sẻ bởi nhà cung cấp bảo mật Web3 có trụ sở tại California, Supremacy Inc., Income.farm DeFi đã phải hứng chịu hai cuộc tấn công vào ngày hôm qua, 15 tháng 10 năm 2022.

EFLeverVault, một yếu tố chính trong thiết kế của Income.farm DeFi, đã bị nhắm mục tiêu bởi cuộc tấn công flashloan. Do một lỗ hổng kiến ​​trúc trong hợp đồng của nó, những kẻ tấn công đã có thể rút tất cả ETH được lưu trữ trong hợp đồng được thiết kế để hoạt động như một tài sản thế chấp.

Theo giải thích của nhà nghiên cứu bảo mật blockchain Daniel Von Fange, một hợp đồng của EFLeverVault đã được đệ trình để xác minh kẻ khởi xướng cuộc tấn công:

Vụ hack 750 ETH từ EFLeverVault vài giờ trước đã xảy ra vì hợp đồng không xác minh rằng các lệnh callback flashloan thực sự được khởi tạo bởi giao thức, cho phép kẻ tấn công yêu cầu giao thức rút một lượng lớn tiền”.

Kết quả là tổng cộng 750 Ether đã bị bòn rút khỏi giao thức: 480 Ether đã đi đến bot MEV, trong khi 268 Ether đã bị hacker lấy đi.

Theo dõi kênh Tiktok của Tạp Chí Bitcoin tại đây: https://www.tiktok.com/@tapchibitcoin

Annie

Theo U.today

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Khoảng 3,8 tỷ đô la trong các quyền chọn Bitcoin và Ethereum (ETH) đã hết hạn vào ngày hôm qua, cho thấy khả năng biến động trên thị trường. Sự biến động như vậy mang lại tiềm năng tăng trưởng, đồng thời cũng khiến các trader phải chịu rủi ro... ...

Cục Dự trữ Liên bang Hoa Kỳ (Fed) đang tăng tốc nỗ lực xóa bỏ các “vùng xám” pháp lý, cam kết sẽ ban hành hướng dẫn cụ thể về tài sản số nhằm mở khóa tiềm năng đổi mới trong lĩnh vực tiền điện tử và công nghệ tài chính... ...

Trong giao dịch crypto, lời hứa về lợi nhuận khổng lồ luôn đi kèm với rủi ro thua lỗ nặng nề. Trong nhiều năm qua, một số trader nổi tiếng đã từng gây chú ý với những khoản đặt cược táo bạo, nhưng cuối cùng lại chứng kiến tài sản... ...

Eric Trump tuyên bố rằng World Liberty Financial (WLFI), nền tảng DeFi có liên quan đến Tổng thống Donald Trump và gia đình ông, sẽ nắm giữ một lượng cổ phần lớn trong memecoin Official TRUMP. Ông cũng xác nhận rằng ví mang thương hiệu Trump, được nhóm phát triển... ...

Các nghị sĩ đảng Cộng hòa trong Ủy ban Dịch vụ Tài chính Hạ viện (HFSC) phản đối các lo ngại rằng Tổng thống Mỹ Donald Trump có thể thu lợi cá nhân từ việc liên quan đến ngành công nghiệp crypto, bác bỏ những cáo buộc này là “đòn... ...

Theo ghi nhận của OnChain Lens, Abraxas Capital đã tận dụng cơ hội thị trường crypto suy giảm để thu lợi từ các lệnh Short Bitcoin, Ethereum (ETH), Solana (SOL), Hyperliquid (HYPE) và Sui Network (SUI) trên sàn HyperLiquid. Các giao dịch từ hai ví liên quan cho thấy rõ... ...

Hyperliquid đã ghi nhận mức kỷ lục về khối lượng hợp đồng tương lai vĩnh viễn hàng tháng, với hơn 248 tỷ USD trong hoạt động giao dịch hợp đồng tương lai vĩnh viễn (perp) vào tháng 5, tăng 51,5% so với khối lượng 187,5 tỷ USD của tháng 4.... ...

Vào hôm qua, Pepe (PEPE) đã có một trong những đợt giảm giá mạnh nhất thị trường, mất tới 9,37%. Đợt giảm này diễn ra trong bối cảnh toàn thị trường điều chỉnh, với nhóm memecoin ghi nhận mức giảm chung là 3,03%, trong khi khối lượng giao dịch lại... ...

Momentum, một trong những sàn DEX phát triển nhanh nhất trên blockchain Sui, vừa hoàn thành vòng gọi vốn chiến lược với định giá 100 triệu USD. Vòng này do OKX Ventures dẫn đầu, cùng sự tham gia của Coinbase Ventures, Gate Ventures, MEXC Ventures, KuCoin Ventures và các đối... ...

Mâu thuẫn công khai giữa Tổng thống Donald Trump và Elon Musk đã châm ngòi cho một đợt bùng nổ mới trong làn sóng memecoin, với khối lượng giao dịch của các token dẫn đầu đạt hơn 355 triệu USD chỉ trong 24 giờ qua, theo dữ liệu từ DEX... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode