Trang chủ Tạp chí Tin tức Scam -Hack Polter Finance ngừng hoạt động sau khi bị hack gần hết tiền

Polter Finance ngừng hoạt động sau khi bị hack gần hết tiền

Nền tảng cho vay phi tập trung Polter Finance vừa hứng chịu một vụ exploit (tấn công khai thác) nghiêm trọng trên blockchain Fantom, dẫn đến thiệt hại gần như toàn bộ tài sản.

Vụ việc được phát hiện vào sáng chủ nhật, khi kẻ tấn công lợi dụng lỗ hổng trong cơ chế định giá token của nền tảng để thao túng giá, gây sốc cho cộng đồng người dùng.

Ban đầu, kẻ tấn công chuyển tiền thông qua Tornado Cash, một công cụ trộn tiền trên Ethereum, nhằm che giấu nguồn gốc tiền. Sau đó, những tài sản này được chuyển từ Ethereum sang Fantom thông qua cầu nối và thực hiện vụ exploit tại đây.

Sau khi xác định được vụ xâm phạm, Polter Finance đã hành động ngay lập tức, tạm dừng nền tảng để hạn chế thiệt hại và thông báo cho các nhà vận hành cầu nối chính.

Nhà sáng lập ẩn danh của Polter Finance, được gọi là “Whichghost”, đã ngay lập tức báo cảnh sát Singapore sau vụ xâm phạm. Vụ hack đã gây ra thiệt hại hơn 16,1 triệu đô la Singapore (khoảng 12 triệu đô la Mỹ).

Theo báo cáo, hợp đồng thông minh mới triển khai trên nền tảng đã bị exploit, tạo lỗ hổng cho các giao dịch trái phép rút cạn tài sản của người dùng. Nhà sáng lập cũng báo cáo thiệt hại cá nhân là 223.219 đô la.

Trong khi báo cáo của cảnh sát tuyên bố tổng thiệt hại khoảng 12 triệu đô la, các báo cáo khác từ các công ty bảo mật web3 cho thấy số tiền thực tế bị đánh cắp gần 7 triệu đô la.

Polter
Nguồn: Cyvers Alerts

Theo dữ liệu của DeFi Llama, TVL của Polter Finance là khoảng 9,7 triệu đô la trước vụ tấn công, cho thấy tổn thất đáng kể.

Trong một tuyên bố trên X (trước đây là Twitter), team đã viết:

“Chúng tôi đã xác định được các ví liên quan và truy dấu vết đến Binance. Chúng tôi vẫn đang điều tra bản chất của vụ exploit và đang trong quá trình liên hệ với các cơ quan chức năng”.

Nền tảng này cũng đã gửi một tin nhắn on-chain cho kẻ tấn công, nói rằng team sẵn sàng đàm phán mà không theo đuổi hành động pháp lý nếu số tiền bị đánh cắp được trả lại.

Polter
Nguồn: Polter Finance

Các chuyên gia bảo mật Web3 cho rằng nguyên nhân gốc rễ của vụ exploit có liên quan đến tấn công thao túng giá bằng cách sử dụng oracle – nguồn cấp dữ liệu bên ngoài mà các nền tảng sử dụng để xác định giá token.

Công ty kiểm toán hợp đồng thông minh QuillAudits cũng đã chia sẻ những phát hiện của họ, cho thấy vấn đề bắt nguồn từ cách Polter Finance tính toán giá trị của token SpookySwap (BOO).

“Giá SpookySwap (BOO) trong pool cho vay được xác định theo giá giao ngay từ pool SpookySwap v3 và cặp v2, được tính toán dựa trên tỷ lệ số dư token trong pool”.

Bằng cách tăng giá BOO một cách giả tạo, hacker có thể gửi số tiền rất nhỏ (chỉ 1 BOO) và rút nhiều tài sản khác có giá trị lớn hơn, mà về cơ bản là rút cạn tiền của nền tảng.

“Trường hợp này là điển hình của kiểu exploit thao túng oracle cổ điển. Kẻ tấn công thao túng giá BOO bằng cách sử dụng flash loan (khoản vay nhanh) để tăng giá BOO một cách giả tạo”.

Polter Finance thông báo đang hợp tác với Trung tâm phân tích và chia sẻ thông tin của Liên minh bảo mật (SEAL-ISAC) để truy tìm hacker.

Polter Finance chỉ là nạn nhân mới nhất trong danh sách ngày càng dài các vụ xâm phạm bảo mật trong lĩnh vực tiền điện tử. Tổng số tiền bị mất do các vụ exploit đã vượt mốc 2 tỷ đô la chỉ riêng trong năm 2024, trong đó các lỗ hổng code gây ra thiệt hại 39,6 triệu đô la trong 44 sự cố, theo báo cáo gần đây của Certik.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Decrypt

MỚI CẬP NHẬT

Bitcoin

Semler Scientific mua thêm 215 Bitcoin, nâng tổng số lên 1.273 BTC

Semler Scientific (SMLR) đang đẩy mạnh chiến lược Bitcoin, nâng tổng lượng nắm giữ lên 1.273 BTC trị giá khoảng 114 triệu đô la...
bitcoin

BCA Research dự báo giá Bitcoin sẽ vượt mức 200.000 đô la

Trong khi Bitcoin vẫn dao động dưới mức sáu chữ số, một công ty nghiên cứu tin tưởng rằng giá có thể đạt mức...

Bitstamp vừa thực hiện “chiêu trò kéo thảm” chống lại cộng đồng XRP: CEO...

Tiến sĩ Artur Kirjakulov, CEO kiêm nhà sáng lập XPMarket, đã công khai cáo buộc Bitstamp thực hiện "chiêu trò kéo thảm" chống lại...

MicroStrategy mua thêm 51.780 Bitcoin với giá 4,6 tỷ USD, MARA lên kế hoạch...

Công ty MicroStrategy (MSTR) đã tích luỹ thêm Bitcoin (BTC) vào danh mục của mình, khi mua 51.780 token với giá 4,6 tỷ USD...
sui-tang

Nhà phân tích gọi SUI là “thứ tốt nhất để mua” khi Bitcoin điều...

Giá Sui (SUI) đã tăng 105% trong hai tuần qua và hiện được xem là một trong những tài sản nổi bật nhất trên...
tiền điện tử

3 điều có thể tác động đến giá Bitcoin và tiền điện tử trong...

Tuần này, lịch kinh tế Hoa Kỳ có vẻ khá nhẹ nhàng, nhưng một báo cáo thu nhập quan trọng có thể tạo ra...

Các quỹ crypto tăng thêm 2,2 tỷ USD trong một tuần khi dòng tiền...

Theo CoinShares, các quỹ crypto toàn cầu do các nhà quản lý tài sản như BlackRock, Bitwise, Fidelity, Grayscale, ProShares và 21Shares điều hành...
tiền điện tử

Một thành phố Hàn Quốc đe dọa tịch thu và bán tiền điện tử...

Chính quyền thành phố Paju, thuộc tỉnh Gyeonggi, Hàn Quốc vừa công bố kế hoạch tịch thu và bán số tiền điện tử của...
BC.GAME ăn mừng chiến thắng

[QC] BC.GAME vinh danh tại SiGMA Global Gaming lần thứ ba liên tiếp với...

Ngày 18 tháng 11 năm 2024 – BC.GAME đã được vinh danh là “Casino tiền điện tử tốt nhất” tại SiGMA Global Gaming năm...
Điểm số tâm lý nhà đầu tư bán lẻ Bitcoin của JPMorgan đạt mức cao kỷ lục

JPMorgan cảnh báo chỉ số tâm lý bán lẻ Bitcoin đang ở mức cao...

Kể từ khi Donald Trump giành chiến thắng trong cuộc bầu cử Tổng thống Mỹ vào ngày 5/11, Bitcoin (BTC) và toàn bộ thị...
uc-tut-hau

Úc ‘có nguy cơ’ tụt hậu khi Thống đốc RBA bác bỏ tiền điện...

Thống đốc Ngân hàng Dự trữ Úc (RBA), bà Michele Bullock, vừa đưa ra một đánh giá thẳng thắn về tiền điện tử, khẳng...

Presale của Pepe Unchained vượt mốc huy động 35 triệu USD. Liệu nó có...

 Presale của Pepe Unchained ($PEPU) đang bước vào giai đoạn nước rút bùng nổ, khi các nhà đầu tư cá voi không ngừng đổ...

Tin vắn Crypto 18/11: Bitcoin sẽ có đợt tăng giá parabol giúp vượt vùng...

Từ nhận định Bitcoin sẽ tăng giá parabol vượt vùng tâm lý $100.000 đến BlackRock nhận được giấy phép thương mại hoạt động tại...

Đây là lý do giá token HBAR của Hedera tăng vọt 31%

Giá Hedera (HBAR) đã bất ngờ tăng mạnh 31% chỉ trong một ngày, hiện giao dịch ở mức 0,11 đô la, nâng vốn hóa...

BitMEX cho rằng việc nắm giữ Bitcoin của MicroStrategy gây lo ngại về thanh...

MicroStrategy, tổ chức nắm giữ Bitcoin lớn nhất thế giới, hiện đang là tâm điểm của sự chú ý khi BitMEX Research đưa ra những...

3.000 người Mexico bị lừa trong vụ bot giao dịch tiền điện tử

Các phương tiện truyền thông Mexico báo cáo rằng hơn 3.000 người dân tại các khu vực Tehuacán và Puebla đã bị lừa đảo...