Trang chủ Tạp chí Tin tức Scam -Hack Lodestar Finance bị tấn công flash loan

Lodestar Finance bị tấn công flash loan

Giao thức cho vay dựa trên Arbitrum Lodestar Finance đã bị tấn công flash loan vào ngày 10 tháng 12. Theo Lodestar, kẻ tấn công đã thao túng giá của token plvGLP của PlutusDAO trước khi vay tất cả thanh khoản của nền tảng bằng cách sử dụng token bị lạm phát.

Trong một chủ đề trên Twitter, Lodestar đã giải thích quy trình tấn công. Công ty cho biết trước tiên, kẻ tấn công đã thao túng tỷ giá của hợp đồng plvGLP thành 1,83 GLP trên mỗi plvGLP, “một hoạt động khai thác mà bản thân nó sẽ không có lời”.

Sau đó, kẻ tấn công đã cung cấp tài sản thế chấp plvGLP cho Lodestar và vay tất cả thanh khoản có sẵn, rút ​​một phần tiền ra “cho đến khi cơ chế tỷ lệ tài sản thế chấp ngăn chặn việc thanh lý toàn bộ plvGLP.”

Sau vụ hack, “một số hodler plvGLP cũng đã tận dụng cơ hội và cũng rút tiền mặt với giá 1,83 glp mỗi plvGLP.” Hacker đã có thể đốt hơn 3 triệu GLP, kiếm lợi nhuận từ “số tiền bị đánh cắp trên Lodestar – trừ đi GLP mà chúng đã đốt”, nền tảng Defi lưu ý.

Kẻ tấn công đã kiếm được khoảng 5,8 triệu đô la tiền lãi. Lodestar tuyên bố rằng gần 2,8 triệu GLP (khoảng 2,4 triệu đô la) có thể thu hồi được, số tiền này sẽ được sử dụng để hoàn trả cho người gửi. Công ty đang cố gắng thương lượng bug bounty (tiền thưởng) với kẻ tấn công:

“Nếu bạn là hacker, hãy liên hệ với chúng tôi để tìm được thỏa thuận white-hat. Thu hồi tiền của người dùng là ưu tiên chính và chúng tôi sẽ thưởng hậu hĩnh cho sự hợp tác của bạn”.

Lỗ hổng chính dẫn đến cuộc tấn công nằm trong oracle mà Lodestar đã triển khai để phân biệt giá của plvGLP. Trong một phân tích, nhóm kiểm toán của Solidity Finance cho biết sự kiện này đã nhấn mạnh rằng “việc sử dụng các oracle chống thao túng là một phần cực kỳ quan trọng của DeFi, đặc biệt là trong các giao thức cho vay tài sản của người dùng.”

Trong một tuyên bố, công cụ tổng hợp quản trị PlutusDAO lưu ý rằng “các sản phẩm và nền tảng của họ hoạt động chính xác như dự định trong toàn bộ sự kiện. Tất cả tiền trên Plutus đều hoàn toàn an toàn. Vụ tấn công chỉ là kết quả của việc triển khai oracle của Lodestar.”

“Chúng tôi nghĩ chúng tôi cũng có trách nhiệm trong vụ việc lần này. Mặc dù cụ tấn công không phải là lỗi của Plutus, nhưng chúng tôi nhận ra thực tế là chúng tôi đã quá háo hức quảng bá một giao thức tích hợp plvGLP. Với việc plvGLP đạt được sức hút đáng kể, chúng tôi muốn làm nổi bật tất cả các tích hợp plvGLP cho cộng đồng của chúng tôi để nhấn mạnh việc áp dụng và các cơ hội mà các tích hợp đã mang lại cho cả người dùng cá nhân và các giao thức. Chúng tôi xin lỗi vì điều này. Chúng tôi đã hành động và trong tương lai, chúng tôi sẽ không còn quảng cáo các giao thức chưa được kiểm tra nữa”.

Cuộc tấn công Lodestar tương tự như vụ khai thác Mango Markets vào ngày 11 tháng 10, khi hơn 100 triệu đô la đã bị đánh cắp thông qua việc kẻ tấn công thao túng dữ liệu tiên tri về giá, cho phép tin tặc thực hiện các khoản vay tiền điện tử được thế chấp dưới mức.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi kênh Tiktok của Tạp Chí Bitcoin tại đây: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

MỚI CẬP NHẬT

altcoin

Thị trường altcoin đã chạm đáy – 3 token tiềm năng cần chú ý

Nhà phân tích nổi tiếng Michaël van de Poppe tin rằng tiền điện tử đang chuẩn bị cho một đợt tăng giá trên toàn...
GBTC

Cổ phiếu GBTC tăng 5% sau dòng vào đầu tiên kể từ tháng 1

Grayscale Bitcoin Trust (GBTC) đã báo cáo mức tăng 5% trong giao dịch premarket (tiền thị trường) vào thứ 2 khi quỹ chào đón...

Khối lượng giao dịch Solana (SOL) tăng vọt 37%

Trong thế giới luôn biến động của thị trường tiền điện tử, một đồng tiền gần đây đã gây chú ý với khối lượng...
MakerDAO

Tìm hiểu lý do MakerDAO bán 31,2 triệu đô la MKR trong hai tháng

Trong một diễn biến đáng ngạc nhiên giữa lúc thị trường có dấu hiệu hồi phục, MakerDAO gần đây đã bán lượng lớn token...
USDh

Hermetica Labs ra mắt USDh, đô la tổng hợp gốc Bitcoin đầu tiên

Hermetica Labs là một giao thức tài chính phi tập trung được xây dựng trên Bitcoin, đã ra mắt USDh - đồng đô la...

[QC] WienerAI – Sự kết hợp mới, toàn diện giữa AI và Hotdog đang...

 Việc tìm ra meme coin bùng nổ tiếp theo có thể được so sánh với việc mua một tờ vé số mang đến cơ...

Đây là thời điểm tuyệt vời để đầu tư vào tiền điện tử trong...

Theo nhà phân tích và đối tác của Pantera Capital, Franklin Bi, thì quyết định chấp thuận các quỹ Bitcoin ETF giao ngay vào...

Bitcoin không bị cấm ở Trung Quốc, chính thức được công nhận là ‘tài...

Trung Quốc nổi tiếng về lập trường không thân thiện với Bitcoin và tiền điện tử sau khi ra quyết định cấm tất cả...
Điều gì khiến Shiba Shootout trở thành đồng Meme mới hấp dẫn

[QC] Điều gì khiến Shiba Shootout trở thành đồng Meme mới hấp dẫn nhất...

 Hiện nay, đồng meme đã dần trở nên khá phổ biến, thu hút sự chú ý của các nhà đầu tư và người hâm...

SEC Hoa Kỳ gửi Wells Notice tới Robinhood – Giá Bitcoin trượt dưới 64.000...

Wall Street Journal báo cáo rằng Ủy ban chứng khoán và giao dịch Hoa Kỳ (SEC) đã gửi Wells Notice tới nền tảng đầu...

Ripple CTO gợi ý về tiến trình phát triển XRP Ledger stablecoin

Ripple đã đề xuất những phát triển đáng kể trong stablecoin mới của mình, nhằm mục đích cách mạng hóa môi trường XRP Ledger....

Tin vắn Crypto 06/05: Bitcoin có thể đạt đỉnh chu kỳ hiện tại vào...

Từ nhận định Bitcoin có thể chạm đỉnh chu kỳ vào cuối năm nay đến Hàn Quốc ngừng cho phép quyên góp bằng tiền...

Doanh thu khai thác Bitcoin đạt mức thấp hàng năm sau Halving

Thu nhập từ việc khai thác Bitcoin đã giảm đáng kể trong tháng 5 do ảnh hưởng của sự kiện halving Bitcoin lần thứ...
SEC Phillippine

SEC Philippines sẽ công bố các quy định tiền điện tử trong nửa cuối...

Cơ quan quản lý chứng khoán Philippines chuẩn bị công bố khung pháp lý đối với các tài sản và giao dịch tiền điện...

Quên $1 đi, giá Cardano (ADA) có nguy cơ giảm xuống $0,40

More Crypto Online, một kênh tiền điện tử, tiết lộ rằng Cardano (ADA) vẫn chưa chạm đáy cục bộ và một đợt giảm giá...

Giao thức restaking Puffer Finance sẽ ra mắt mainnet vào ngày 8 tháng 5

Giao thức restaking Puffer Finance thông báo sẽ ra mắt mainnet vào ngày 8 tháng 5. Sự phát triển được mong đợi này diễn...