Polter Finance ngừng hoạt động sau khi bị hack gần hết tiền

Updated: 18/11/2024 at 21:16

Nền tảng cho vay phi tập trung Polter Finance vừa hứng chịu một vụ exploit (tấn công khai thác) nghiêm trọng trên blockchain Fantom, dẫn đến thiệt hại gần như toàn bộ tài sản.

Vụ việc được phát hiện vào sáng chủ nhật, khi kẻ tấn công lợi dụng lỗ hổng trong cơ chế định giá token của nền tảng để thao túng giá, gây sốc cho cộng đồng người dùng.

Ban đầu, kẻ tấn công chuyển tiền thông qua Tornado Cash, một công cụ trộn tiền trên Ethereum, nhằm che giấu nguồn gốc tiền. Sau đó, những tài sản này được chuyển từ Ethereum sang Fantom thông qua cầu nối và thực hiện vụ exploit tại đây.

Sau khi xác định được vụ xâm phạm, Polter Finance đã hành động ngay lập tức, tạm dừng nền tảng để hạn chế thiệt hại và thông báo cho các nhà vận hành cầu nối chính.

Nhà sáng lập ẩn danh của Polter Finance, được gọi là “Whichghost”, đã ngay lập tức báo cảnh sát Singapore sau vụ xâm phạm. Vụ hack đã gây ra thiệt hại hơn 16,1 triệu đô la Singapore (khoảng 12 triệu đô la Mỹ).

Theo báo cáo, hợp đồng thông minh mới triển khai trên nền tảng đã bị exploit, tạo lỗ hổng cho các giao dịch trái phép rút cạn tài sản của người dùng. Nhà sáng lập cũng báo cáo thiệt hại cá nhân là 223.219 đô la.

Trong khi báo cáo của cảnh sát tuyên bố tổng thiệt hại khoảng 12 triệu đô la, các báo cáo khác từ các công ty bảo mật web3 cho thấy số tiền thực tế bị đánh cắp gần 7 triệu đô la.

Polter
Nguồn: Cyvers Alerts

Theo dữ liệu của DeFi Llama, TVL của Polter Finance là khoảng 9,7 triệu đô la trước vụ tấn công, cho thấy tổn thất đáng kể.

Trong một tuyên bố trên X (trước đây là Twitter), team đã viết:

“Chúng tôi đã xác định được các ví liên quan và truy dấu vết đến Binance. Chúng tôi vẫn đang điều tra bản chất của vụ exploit và đang trong quá trình liên hệ với các cơ quan chức năng”.

Nền tảng này cũng đã gửi một tin nhắn on-chain cho kẻ tấn công, nói rằng team sẵn sàng đàm phán mà không theo đuổi hành động pháp lý nếu số tiền bị đánh cắp được trả lại.

Polter
Nguồn: Polter Finance

Các chuyên gia bảo mật Web3 cho rằng nguyên nhân gốc rễ của vụ exploit có liên quan đến tấn công thao túng giá bằng cách sử dụng oracle – nguồn cấp dữ liệu bên ngoài mà các nền tảng sử dụng để xác định giá token.

Công ty kiểm toán hợp đồng thông minh QuillAudits cũng đã chia sẻ những phát hiện của họ, cho thấy vấn đề bắt nguồn từ cách Polter Finance tính toán giá trị của token SpookySwap (BOO).

“Giá SpookySwap (BOO) trong pool cho vay được xác định theo giá giao ngay từ pool SpookySwap v3 và cặp v2, được tính toán dựa trên tỷ lệ số dư token trong pool”.

Bằng cách tăng giá BOO một cách giả tạo, hacker có thể gửi số tiền rất nhỏ (chỉ 1 BOO) và rút nhiều tài sản khác có giá trị lớn hơn, mà về cơ bản là rút cạn tiền của nền tảng.

“Trường hợp này là điển hình của kiểu exploit thao túng oracle cổ điển. Kẻ tấn công thao túng giá BOO bằng cách sử dụng flash loan (khoản vay nhanh) để tăng giá BOO một cách giả tạo”.

Polter Finance thông báo đang hợp tác với Trung tâm phân tích và chia sẻ thông tin của Liên minh bảo mật (SEAL-ISAC) để truy tìm hacker.

Polter Finance chỉ là nạn nhân mới nhất trong danh sách ngày càng dài các vụ xâm phạm bảo mật trong lĩnh vực tiền điện tử. Tổng số tiền bị mất do các vụ exploit đã vượt mốc 2 tỷ đô la chỉ riêng trong năm 2024, trong đó các lỗ hổng code gây ra thiệt hại 39,6 triệu đô la trong 44 sự cố, theo báo cáo gần đây của Certik.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Thị trường tài chính và crypto bùng nổ sau bài phát biểu của Chủ tịch Cục Dự trữ Liên bang Mỹ (Fed) Jerome Powell tại hội nghị Jackson Hole ngày 22/8. Bitcoin (BTC) tăng vọt lên 115.200 USD (+2%), Ethereum (ETH) bứt phá lên 4.620 USD (+6,5%), trong khi chỉ số... ...

Tính đến tuần thứ ba của tháng 8, nhiều altcoin đã ghi nhận sự sụt giảm mạnh trong khối lượng dự trữ trên sàn giao dịch. Xu hướng này phản ánh nhu cầu tích lũy và nắm giữ ngoài sàn đang ngày càng gia tăng. Điều này càng đáng chú... ...

Sau đợt giảm mạnh khiến các nhà đầu tư rơi vào trạng thái hoang mang, thị trường crypto đang thận trọng tìm kiếm sự ổn định. Dù những nỗ lực phục hồi còn khá khiêm tốn, các cuộc thảo luận sôi động trên mạng xã hội đã làm nổi bật... ...

Trong bức tranh toàn cảnh về xu hướng token hóa tài sản thế giới thực (RWA), Ondo Finance (ONDO) đang nổi lên như một trong những cái tên hàng đầu. Đặc biệt, dự án này tập trung vào mảng trái phiếu kho bạc Hoa Kỳ – lĩnh vực được coi... ...

Trong suốt hơn một thập kỷ lãnh đạo Cục Dự trữ Liên bang Mỹ (Fed), Jerome Powell đã trở thành một trong những nhân vật có ảnh hưởng lớn nhất đối với nền kinh tế toàn cầu. Mỗi phát biểu của ông không chỉ là tuyên bố chính sách, mà... ...

Thị trường crypto đang chứng kiến một chuyển biến đáng chú ý: Ethereum đã chính thức vượt qua Bitcoin về khối lượng giao dịch hợp đồng tương lai vĩnh viễn, đạt mức thống trị 67% – mức cao nhất mọi thời đại. Đây không chỉ là một dấu hiệu kỹ... ...

Theo truyền thông địa phương, cơ quan công tố Đài Loan vừa khởi tố 14 đối tượng liên quan đến vụ rửa tiền quy mô lớn nhất trong lịch sử nước này, thông qua một sàn giao dịch crypto có cửa hàng thực tế. Vụ việc liên quan đến sàn... ...

Khi thị trường chuẩn bị cho hội nghị thường niên Jackson Hole của Cục Dự trữ Liên bang Mỹ (Fed), gần 5 tỷ đô la quyền chọn Bitcoin và Ethereum (ETH) sẽ hết hạn trong hôm nay. Diễn biến này có thể mở ra giai đoạn biến động mạnh đối... ...

Giá Bitcoin (BTC) tiếp tục chịu sức ép trong tuần này, duy trì trạng thái tích lũy trên mốc hỗ trợ 111.980 USD sau khi mất hơn 3%. Đà điều chỉnh vẫn chưa dừng lại khi nhu cầu suy yếu cùng áp lực chốt lời gia tăng, trong khi các... ...

Mười ngày đã trôi qua nhưng tỷ lệ thống trị của Bitcoin (BTC.D) vẫn bị kìm giữ dưới ngưỡng kháng cự 60%. Trong khi đó, vốn hóa thị trường của Bitcoin (BTC) đã mất khoảng 230 tỷ đô la so với mức đỉnh 2,48 nghìn tỷ đô la, tương ứng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode