Trang chủ Tạp chí Tin tức Scam -Hack Alpha Homora mất 37 triệu đô la sau vụ khai thác Iron...

Alpha Homora mất 37 triệu đô la sau vụ khai thác Iron Bank

Là một trong những vụ khai thác lớn nhất của kỷ nguyên DeFi, hôm nay, một kẻ tấn công đã rút thành công hơn 37 triệu đô la từ Alpha Homora bằng cách tận dụng nền tảng cho vay giao thức-giao thức Iron Bank của Cream.

Alpha Finance Lab được Quantstamp và Peckshield kiểm toán, thông báo trên Twitter sáng nay rằng họ đã biết về một cuộc tấn công. “Lỗ hổng” đã được vá và nhóm có “nghi phạm chính”:

“Kính gửi cộng đồng Alpha, chúng tôi đã được thông báo về vụ khai thác trên Alpha Homora V2. Chúng tôi hiện đang làm việc với Andre Cronje và Cream Finance về điều này. Lỗ hổng đã được vá. Chúng tôi đang trong quá trình điều tra quỹ bị đánh cắp và đã có một nghi phạm chính”.

Giao dịch từ vụ khai thác là rất phức tạp. Kẻ tấn công đã sử dụng Alpha Homora để vay và cho vay nhiều lần với Iron Bank cho phép vay theo đòn bẩy. Một số nhà phân tích đã suy đoán rằng một “câu thần chú” giả mạo (thuật ngữ mang nhãn hiệu của Alpha cho hợp đồng thông minh) là thứ đã kích hoạt vụ khai thác:

“Hợp đồng đó là một câu thần chú của Alpha Homora giả mạo, hệ thống của Alpha Homora nghĩ rằng đó là của chính họ. “Hợp đồng” đó là “sở hữu” của Alpha”.

Vụ khai thác “câu thần chú/hợp đồng giả” này giống như cuộc tấn công “cái lọ độc ác” vào Pickle Finance đã thu về cho kẻ xấu 20 triệu đô la vào cuối năm ngoái. Trong cả hai trường hợp, các giao thức bị khai thác đã phản ứng một cách sai lầm với các hợp đồng giả mạo.

Ngay sau khi khai thác thành công, kẻ tấn công đã “boa” cho những người triển khai Alpha và Iron Bank 1,000 ETH mỗi người, đồng thời quyên góp cho Gitcoin.

Cream Finance cho biết trong một tuyên bố trên Twitter rằng vụ khai thác Iron Bank không ảnh hưởng đến bất kỳ hợp đồng nào khác của họ và thị trường tiền tệ của họ đang hoạt động bình thường.

Cứu trợ giao thức?

Câu hỏi bây giờ là người dùng sẽ được bồi thường như thế nào trong trường hợp các giao thức không thể gây áp lực buộc “nghi phạm chính” trả lại tiền.

Nhóm Yearn.Finance và MakerDAO đã thiết lập một tiền lệ với “DAO cứu trợ DAO” vào tuần trước khi MakerDAO cho phép tạo một vị thế nợ có thế chấp được xây dựng tùy chỉnh từ kho bạc mới đúc của Yearn.

Mặc dù quy mô khai thác lớn hơn mức 11 triệu đô la mà Yearn phải gánh chịu, một số người đã suy đoán rằng Alpha cũng sẽ in token để bù đắp khoản lỗ và một số trader và tổ chức đã định vị mình cho sự pha loãng như vậy.

Các nhà giám sát hoạt động của chuỗi Intrepid nhận thấy rằng Three Arrows Capital đã gửi hơn 3 triệu đô la token ALPHA đến Binance vào hôm nay, có thể với ý định bán:

Hiện tại, ALPHA, token quản trị của giao thức bị thiệt hại, giảm 14% xuống còn 1.9 đô la; CREAM, token quản trị của giao thức tạo điều kiện cho vụ khai thác, giảm 12% xuống còn 225 đô la; AAVE, token quản trị của giao thức mà kẻ khai thác đã sử dụng để vay nhanh, giảm 1% xuống còn 506 đô la.

Minh Anh

Theo Cointelegraph

MỚI CẬP NHẬT

Texas đang thảo luận về dự luật dự trữ chiến lược Bitcoin

Theo thông tin từ nhóm vận động phi lợi nhuận Satoshi Action Fund (SAF), dự luật dự trữ chiến lược Bitcoin đang được thảo...

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...

Các vụ kiện của SEC sẽ “âm thầm khép lại” sau khi Gensler từ...

Nhiều vụ kiện liên quan đến chứng khoán nhằm vào các công ty crypto tại Hoa Kỳ có khả năng sẽ “âm thầm khép...

[QC] Dogizen, ICO Đầu Tiên Trên Telegram, Thu Hút Được 1,4 Triệu USD Khi...

Trong thời gian ngắn, Dogizen đã thu hút sự chú ý trên khắp thế giới tiền điện tử, huy động được hơn 1,4 triệu...

The Graph (GRT) giới thiệu tiêu chuẩn GRC-20 cho cấu trúc dữ liệu Web3

The Graph, một hệ thống lập chỉ mục phi tập trung tương tự Google dành cho blockchain, đã giới thiệu một tiêu chuẩn dữ...
xrp-chau-au

Giá XRP tăng hơn 30% sau khi nhà quản lý tài sản toàn cầu...

Công ty quản lý tài sản Wisdomtree đã thông báo vào thứ Năm về việc ra mắt sản phẩm giao dịch hoán đổi (ETP)...

Tòa án Hoa Kỳ ra phán quyết SEC vượt quá thẩm quyền, hủy bỏ...

Một tòa án liên bang đã hủy bỏ quy định gây tranh cãi liên quan đến 'dealer - đại lý' của Ủy ban Chứng...
TruthFi

Trump Media tiết lộ tham vọng về giao dịch và thanh toán tiền điện...

Công ty truyền thông xã hội Trump Media and Technology Group (TMTG) của Tổng thống đắc cử Donald Trump đã tiết lộ tham vọng...

Ngành công nghiệp crypto tranh giành vị trí trong hội đồng cố vấn của...

Nhiều công ty crypto hàng đầu, bao gồm Ripple, Kraken và Circle, đang tích cực tìm kiếm vị trí trong hội đồng cố vấn...

BiT Global tuyên bố Coinbase delist wBTC để đạt được ‘lợi thế cạnh tranh’...

BiT Global cáo buộc Coinbase delist Wrapped Bitcoin (wBTC) nhằm củng cố “lợi thế cạnh tranh” cho sản phẩm Bitcoin wrapped độc quyền của...
MicroStrategy-bong-bong-bitcoin

MicroStrategy có tạo nên bong bóng Bitcoin không?

Chiến lược mua Bitcoin (BTC) của MicroStrategy đã thu hút sự chú ý từ các nhà đầu tư, nhưng liệu nó có khả thi...