Trang chủ Tạp chí Tin tức Scam -Hack Lodestar Finance bị tấn công flash loan

Lodestar Finance bị tấn công flash loan

Giao thức cho vay dựa trên Arbitrum Lodestar Finance đã bị tấn công flash loan vào ngày 10 tháng 12. Theo Lodestar, kẻ tấn công đã thao túng giá của token plvGLP của PlutusDAO trước khi vay tất cả thanh khoản của nền tảng bằng cách sử dụng token bị lạm phát.

Trong một chủ đề trên Twitter, Lodestar đã giải thích quy trình tấn công. Công ty cho biết trước tiên, kẻ tấn công đã thao túng tỷ giá của hợp đồng plvGLP thành 1,83 GLP trên mỗi plvGLP, “một hoạt động khai thác mà bản thân nó sẽ không có lời”.

Sau đó, kẻ tấn công đã cung cấp tài sản thế chấp plvGLP cho Lodestar và vay tất cả thanh khoản có sẵn, rút ​​một phần tiền ra “cho đến khi cơ chế tỷ lệ tài sản thế chấp ngăn chặn việc thanh lý toàn bộ plvGLP.”

Sau vụ hack, “một số hodler plvGLP cũng đã tận dụng cơ hội và cũng rút tiền mặt với giá 1,83 glp mỗi plvGLP.” Hacker đã có thể đốt hơn 3 triệu GLP, kiếm lợi nhuận từ “số tiền bị đánh cắp trên Lodestar – trừ đi GLP mà chúng đã đốt”, nền tảng Defi lưu ý.

Kẻ tấn công đã kiếm được khoảng 5,8 triệu đô la tiền lãi. Lodestar tuyên bố rằng gần 2,8 triệu GLP (khoảng 2,4 triệu đô la) có thể thu hồi được, số tiền này sẽ được sử dụng để hoàn trả cho người gửi. Công ty đang cố gắng thương lượng bug bounty (tiền thưởng) với kẻ tấn công:

“Nếu bạn là hacker, hãy liên hệ với chúng tôi để tìm được thỏa thuận white-hat. Thu hồi tiền của người dùng là ưu tiên chính và chúng tôi sẽ thưởng hậu hĩnh cho sự hợp tác của bạn”.

Lỗ hổng chính dẫn đến cuộc tấn công nằm trong oracle mà Lodestar đã triển khai để phân biệt giá của plvGLP. Trong một phân tích, nhóm kiểm toán của Solidity Finance cho biết sự kiện này đã nhấn mạnh rằng “việc sử dụng các oracle chống thao túng là một phần cực kỳ quan trọng của DeFi, đặc biệt là trong các giao thức cho vay tài sản của người dùng.”

Trong một tuyên bố, công cụ tổng hợp quản trị PlutusDAO lưu ý rằng “các sản phẩm và nền tảng của họ hoạt động chính xác như dự định trong toàn bộ sự kiện. Tất cả tiền trên Plutus đều hoàn toàn an toàn. Vụ tấn công chỉ là kết quả của việc triển khai oracle của Lodestar.”

“Chúng tôi nghĩ chúng tôi cũng có trách nhiệm trong vụ việc lần này. Mặc dù cụ tấn công không phải là lỗi của Plutus, nhưng chúng tôi nhận ra thực tế là chúng tôi đã quá háo hức quảng bá một giao thức tích hợp plvGLP. Với việc plvGLP đạt được sức hút đáng kể, chúng tôi muốn làm nổi bật tất cả các tích hợp plvGLP cho cộng đồng của chúng tôi để nhấn mạnh việc áp dụng và các cơ hội mà các tích hợp đã mang lại cho cả người dùng cá nhân và các giao thức. Chúng tôi xin lỗi vì điều này. Chúng tôi đã hành động và trong tương lai, chúng tôi sẽ không còn quảng cáo các giao thức chưa được kiểm tra nữa”.

Cuộc tấn công Lodestar tương tự như vụ khai thác Mango Markets vào ngày 11 tháng 10, khi hơn 100 triệu đô la đã bị đánh cắp thông qua việc kẻ tấn công thao túng dữ liệu tiên tri về giá, cho phép tin tặc thực hiện các khoản vay tiền điện tử được thế chấp dưới mức.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi kênh Tiktok của Tạp Chí Bitcoin tại đây: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

MỚI CẬP NHẬT

Giá SOL tiếp tục xu hướng giảm còn 65 đô la sau sự kiện...

Hành động giá của Solana (SOL) đã thu hút sự chú ý sau bước phá vỡ kỹ thuật trong mô hình nêm mở rộng...

Binance công bố dự án thứ 67 trên Launchpool: Initia (INIT)

Binance vừa công bố Initia (INIT) là dự án thứ 68 trên nền tảng Launchpool, một blockchain Layer 1 tiên phong trong việc kết nối...

Thuế quan của Trump làm rung chuyển thị trường—Liệu Bitcoin có nổi lên như...

Trong bối cảnh căng thẳng thương mại toàn cầu leo thang dưới tác động của các chính sách thuế quan khắc nghiệt, các nhà...
Nga xem xét ra mắt đồng stablecoin

Nga xem xét ra mắt đồng stablecoin riêng để thách thức sự thống trị...

Một quan chức cấp cao của Bộ Tài chính Nga đã kêu gọi phát triển stablecoin của riêng mình được neo vào nhiều loại...

17 altcoin đứng trước nguy cơ bị Binance hủy niêm yết – FTT dẫn...

Binance – sàn giao dịch tiền điện tử lớn nhất thế giới tính theo khối lượng giao dịch – vừa hoàn tất vòng hai...

VanEck được phê duyệt quỹ ETF tập trung vào nền kinh tế on-chain

VanEck vừa nhận được sự chấp thuận về hiệu lực pháp lý từ Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) cho...
eth-giam

Dự báo giá ETH: Liệu lộ trình Data availability có đang làm gia tăng...

Ethereum (ETH) giảm 1%, lùi về dưới mốc $1.600 trong phiên giao dịch châu Á chiều thứ Năm, sau khi báo cáo mới nhất...
pi-tang-gia

Sau đợt bật tăng đầu tháng 4, Pi Network (PI) đối mặt vùng bất...

Pi Network (PI) đã duy trì xu hướng giảm ổn định trong vài tuần gần đây. Dù xu hướng chung vẫn nghiêng về phía...

Raydium tung ra LaunchLab, tuyên chiến Pump.fun trong cuộc đua memecoin

Đội ngũ đứng sau nền tảng tạo lập thị trường tự động (AMM) trên Solana - Raydium vừa chính thức ra mắt LaunchLab, một giao thức...

Tỷ lệ giao dịch Bitcoin giữa sàn Mỹ và quốc tế phát tín hiệu...

Các sàn giao dịch tiền điện tử có trụ sở tại Hoa Kỳ đang dần lấy lại ảnh hưởng đối với khối lượng chuyển...
pepe

Pepe sẽ đạt mục tiêu $0,000014 trong bối cảnh cá voi gom hàng?

Chỉ trong vòng tám giờ, năm ví đã chi hơn 4,28 triệu đô la để mua vào 611 tỷ token PEPE, đẩy giá memecoin...

Bitcoin sẽ phục hồi tương tự 2023 khi Goldman Sachs cho biết USD ‘được...

Bitcoin dao động quanh $84.000 khi Phố Wall mở cửa vào ngày 16 tháng 4 trong bối cảnh hy vọng rằng đồng USD yếu...

Solana tăng 36% so với mức đáy – Liệu $180 có phải là điểm...

Solana (SOL) đã không duy trì được đà tăng trưởng sau khi đạt mức $134 vào ngày 14 tháng 4, nhưng một loạt các...
Base của Coinbase bị cáo buộc đã thúc đẩy một đợt Pump and Dump

Base của Coinbase bị cáo buộc đã thúc đẩy một đợt Pump and Dump...

Mạng Layer 2 của Coinbase, Base, hiện đang phải đối mặt với sự giám sát nghiêm ngặt sau một sự việc có vẻ như...
ca-voi-trump

Cá voi âm thầm gom 630 nghìn TRUMP bằng 5 triệu USDC – Giá...

Trong bối cảnh thị trường đầy biến động, memecoin Official Trump (TRUMP) – đồng tiền số gắn liền với Tổng thống Mỹ Donald Trump...
Thị trường tiền điện tử mất 633 tỷ đô la trong quý 1 năm 2025

CoinGecko: Thị trường tiền điện tử mất 633 tỷ đô la trong quý 1...

Theo báo cáo quý của CoinGecko, tổng vốn hóa thị trường tiền điện tử đã giảm 18,6% trong quý 1 năm 2025, trong khi...