Trang chủ Tạp chí Tin tức Scam -Hack Mổ xẻ cuộc tấn công flash loan 200 triệu đô la vào...

Mổ xẻ cuộc tấn công flash loan 200 triệu đô la vào Euler Finance

Vào ngày 13/3/2023, giao thức cho vay Euler Finance đã phải hứng chịu một đòn đáng kể, vì trở thành mục tiêu của một cuộc tấn công flash loan (cho vay nhanh) dẫn đến tổn thất có thể lên tới chín con số. Gần đây, dự án đã công bố chi tiết vụ việc, làm rõ cách hacker tấn công khai thác giao thức.

Dự án đã chia sẻ cập nhật hậu sự cố trên tài khoản Twitter chính thức, trong đó mô tả các biện pháp cần thực hiện để giải quyết vấn đề. Các biện pháp này bao gồm vô hiệu hóa module EToken, chặn tiền gửi và chức năng quyên góp đã bị hacker lợi dụng.

Dự án cũng được TRM Labs, Chainalysis và cộng đồng bảo mật Ethereum rộng lớn hỗ trợ điều tra và thu hồi tiền. Hơn nữa, họ thông báo và chia sẻ thông tin với các cơ quan thực thi pháp luật ở Hoa Kỳ và Vương quốc Anh.

Ngoài ra, Euler Finance đã cố gắng liên hệ với thủ phạm để có thêm thông tin về các lựa chọn. Đối tác kiểm toán Omniscia của Euler Finance đã phân tích kỹ thuật để xem xét chi tiết cuộc tấn công.

Theo báo cáo của Omniscia, hacker tấn công code để tạo ra một vị trí nợ token không được hỗ trợ bằng cách quyên góp tiền cho dự trữ của giao thức. Do đó, kẻ tấn công có thể thanh lý các tài khoản thua lỗ và thu lợi từ tiền thưởng thanh lý. Euler Finance đã làm việc với nhiều nhóm bảo mật khác nhau để kiểm toán giao thức và tuy code dễ bị tấn công này đã được xem xét, phê duyệt trong quá trình kiểm toán bên ngoài nhưng không phát hiện lỗ hổng.

Lỗ hổng tồn tại on-chain trong 8 tháng cho đến khi cuộc tấn công xảy ra, mặc dù dự án cung cấp chương trình tiền thưởng lỗi trị giá 1 triệu đô la trong thời gian đó. Euler Finance bày tỏ sự tiếc nuối trước tác động của cuộc tấn công đối với người dùng và cam kết hợp tác với các đối tác bảo mật, cơ quan thực thi pháp luật và cộng đồng rộng lớn hơn để giải quyết vấn đề tốt nhất có thể.

Thật không may, tác động của vụ hack Euler Finance đã lan sang nhiều dự án DeFi khác, vì đa số sử dụng nền tảng Euler để xây dựng sản phẩm.

Một số dự án phổ biến bao gồm:

Balancer: Đã chuyển 11,9 triệu đô la cho Euler dưới dạng token bbeUSD.

Yearn Finance: Thiệt hại ước tính 1,38 triệu đô la.

Angle Protocol: Thiệt hại ước tính 17 triệu USDC.

Yield Protocol: Thiệt hại ước tính 1,5 triệu đô la.

Inverse Finance: 860.000 đô la.

Những cái tên khác như Mean, Opyn, Sense cũng bị thiệt hại.

Sherlock, một nhà cung cấp bảo hiểm hàng đầu, đã báo cáo rằng khoản lỗ mà Euler Finance phải chịu lên tới 200 triệu đô la. Trong đó, chỉ có 3,3 triệu đô la trong số 4,5 triệu đô la tài sản có bảo hiểm được thanh toán cho đến nay.

Công ty tuyên bố đã xác minh nguyên nhân cốt lõi của cuộc tấn công, hỗ trợ Euler Finance gửi yêu cầu, tổ chức bỏ phiếu cho yêu cầu 4,5 triệu đô la, yêu cầu này đã được thông qua và đã thanh toán 3,3 triệu đô la vào hôm nay. Sherlock là một trong những khách hàng sớm nhất của Euler và từng làm việc với các kiểm toán viên của dự án trong quá khứ.

Điều đáng chú ý là cuộc kiểm toán bảo mật cho Euler Finance đã được thực hiện trước khi mô hình cuộc thi của Sherlock ra mắt. Điều này có nghĩa là chỉ một số người tài năng xem xét codebase, thay vì 100-200 người thường xem xét các dự án trong các cuộc thi kiểm toán Sherlock hiện tại. Đây là một bài học đau đớn cho tất cả những người tham gia vào dự án.

Bảo mật là một trong những mối quan ngại lớn nhất trong không gian DeFi và cuộc tấn công này đã chứng minh tầm quan trọng của việc thực hiện kiểm toán bảo mật kỹ lưỡng đối với mọi dự án trước khi đi vào hoạt động. Mặc dù Euler Finance có thể phục hồi sau cuộc tấn công này, nhưng thiệt hại đối với danh tiếng của họ và hệ sinh thái DeFi rộng lớn hơn đã quá rõ ràng.

Sự cố xảy ra nhấn mạnh tầm quan trọng của việc phát triển và triển khai các giao thức bảo mật mạnh mẽ có thể chống lại bối cảnh các mối đe dọa ngày càng gia tăng trong không gian DeFi. Khi ngành DeFi tiếp tục phát triển và thu hút nhiều người dùng cũng như nhà đầu tư, các dự án bắt buộc phải ưu tiên biện pháp bảo mật để bảo vệ tiền của người dùng và tính toàn vẹn của toàn bộ hệ sinh thái.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo AZCoin News

MỚI CẬP NHẬT

Kích thước Bitcoin Ordinals lại phá kỷ lục, có thể lớn hơn đến bao...

Nền tảng Bitcoin Ordinals và Runes, OrdinalsBot, đã tạo ra chữ khắc Ordinals lớn nhất cho đến nay, nặng tới 3,969 megabyte. Theo team...
Presale của Rebel Satoshi giải phóng tiềm năng tăng trưởng cao

[QC] Presale của Rebel Satoshi giải phóng tiềm năng tăng trưởng cao và có...

  Holder Shiba Inu (SHIB) kỳ vọng sự phục hồi lên mức cao nhất trong tháng 3. Floki cũng có thể tăng vọt khi thị trường...

Người thừa kế hãng trang sức xa xỉ Cartier của Pháp bị bắt vì...

Bộ Tư pháp Hoa Kỳ (DoJ) đã truy tố và bắt giữ một người thừa kế đế chế trang sức Cartier nổi tiếng với...

Sui vượt qua Solana về số lượng giao dịch hàng ngày giữa cơn sốt...

Sui, một blockchain tập trung vào khả năng mở rộng, đã vượt qua Solana về mức độ hoạt động, ghi nhận 41 triệu giao...

Bitcoin: Hashrate và giá hash mất đà hậu halving – Độ khó khai thác...

Sự kiện halving lần thứ tư của Bitcoin đã trôi qua hơn hai tuần và giá hash của mạng đã giảm từ hơn 100...

Cột mốc lịch sử: Bitcoin đạt 1 tỷ giao dịch

Mạng Bitcoin đã xử lý giao dịch thứ một tỷ - đánh dấu một khoảnh khắc quan trọng đối với mạng sau 15 năm...

Token mới được đúc trên Runes có liên kết với ‘Epic satoshi’ đạt vốn...

‘Epic satoshi’ được bán với giá 33,3 BTC hiện liên kết với một token giao thức Runes mới được đúc có tên là “EPIC·EPIC·EPIC·EPIC”. Trước...
Các nhà đầu tư Dogecoin và Shiba Inu ngạc nhiên trước mô hình tăng giá liên tục trong đợt presale Borroe Finance

[QC] Các nhà đầu tư Dogecoin và Shiba Inu ngạc nhiên trước mô hình...

 Với việc thị trường chứng kiến sự thay đổi, nhiều loại tiền điện tử đang phải đối mặt với áp lực giảm giá. Trong...

Giá Coin hôm nay 06/05: Bitcoin khép tuần trong sắc xanh trên $ 64.000,...

Bitcoin nỗ lực khép tuần trong sắc xanh, chấm dứt chuỗi 4 tuần giảm điểm liên tiếp. Biểu đồ giá BTC - 1 tuần |...

Bloomberg nêu bật chiến lược gây quỹ đang được startup tiền điện tử ưa...

Trong bối cảnh các VC tăng cường rót vốn vào tiền điện tử, các startup trong ngày đang ngày càng ưa chuộng chiến lược gây...
Altcoin Season 2024

[QC] Altcoin Season 2024: Solana (SOL), FLOKI (FLOKI) và InQubeta (QUBE) – Các token...

 Altcoin season có thể kéo dài một thời gian, nhưng nó sắp xảy ra rồi – hãy cố gắng lên nhé. Các altcoin hàng đầu...
BTC-tang

Giá Bitcoin (BTC) có thể kiểm tra lại mức ATH vào tháng 5, đây...

Giá Bitcoin (BTC) đã bật lên từ đường hỗ trợ quan trọng và tạo ra một độ lệch bên dưới phạm vi. Nó được...

Edward Snowden đưa ra ‘cảnh báo cuối cùng’ cho các nhà phát triển Bitcoin...

Trong bối cảnh Hoa Kỳ tăng cường kiểm soát phần mềm hướng đến quyền riêng tư, Edward Snowden, cựu điệp viên CIA, đã đưa...
giá NuggetRush tăng vọt 90%

[QC] Sui hợp tác với Google Cloud, cộng đồng Shiba Inu đốt 1,69 tỷ...

  Sui đã hợp tác với Google Cloud để mở rộng tích hợp AI và Web3. Shiba Inu đã đốt hơn 1,69 tỷ token SHIB trong...

CEO Uniswap: Chiến thuật phân phối token nên tập trung vào giá trị thực...

Vài ngày sau khi cộng đồng cộng đồng tiền điện tử nêu lên mối lo ngại về tính minh bạch và công bằng trong...
3 dự án tiền điện tử AI đạt được vị thế cao nhất trong tâm lý thị trường tăng giá

[QC] Các chuyên gia dự đoán Raboo là đồng Meme tiếp theo sẽ bùng...

 Một câu ngạn ngữ đầu tư tiền điện tử phổ biến là “mua sự cường điệu, bán tin tức” và trong khi phương tiện...