Alpha Homora mất 37 triệu đô la sau vụ khai thác Iron Bank

Updated: 13/02/2021 at 23:22

Là một trong những vụ khai thác lớn nhất của kỷ nguyên DeFi, hôm nay, một kẻ tấn công đã rút thành công hơn 37 triệu đô la từ Alpha Homora bằng cách tận dụng nền tảng cho vay giao thức-giao thức Iron Bank của Cream.

Alpha Finance Lab được Quantstamp và Peckshield kiểm toán, thông báo trên Twitter sáng nay rằng họ đã biết về một cuộc tấn công. “Lỗ hổng” đã được vá và nhóm có “nghi phạm chính”:

“Kính gửi cộng đồng Alpha, chúng tôi đã được thông báo về vụ khai thác trên Alpha Homora V2. Chúng tôi hiện đang làm việc với Andre Cronje và Cream Finance về điều này. Lỗ hổng đã được vá. Chúng tôi đang trong quá trình điều tra quỹ bị đánh cắp và đã có một nghi phạm chính”.

Giao dịch từ vụ khai thác là rất phức tạp. Kẻ tấn công đã sử dụng Alpha Homora để vay và cho vay nhiều lần với Iron Bank cho phép vay theo đòn bẩy. Một số nhà phân tích đã suy đoán rằng một “câu thần chú” giả mạo (thuật ngữ mang nhãn hiệu của Alpha cho hợp đồng thông minh) là thứ đã kích hoạt vụ khai thác:

“Hợp đồng đó là một câu thần chú của Alpha Homora giả mạo, hệ thống của Alpha Homora nghĩ rằng đó là của chính họ. “Hợp đồng” đó là “sở hữu” của Alpha”.

Vụ khai thác “câu thần chú/hợp đồng giả” này giống như cuộc tấn công “cái lọ độc ác” vào Pickle Finance đã thu về cho kẻ xấu 20 triệu đô la vào cuối năm ngoái. Trong cả hai trường hợp, các giao thức bị khai thác đã phản ứng một cách sai lầm với các hợp đồng giả mạo.

Ngay sau khi khai thác thành công, kẻ tấn công đã “boa” cho những người triển khai Alpha và Iron Bank 1,000 ETH mỗi người, đồng thời quyên góp cho Gitcoin.

Cream Finance cho biết trong một tuyên bố trên Twitter rằng vụ khai thác Iron Bank không ảnh hưởng đến bất kỳ hợp đồng nào khác của họ và thị trường tiền tệ của họ đang hoạt động bình thường.

Cứu trợ giao thức?

Câu hỏi bây giờ là người dùng sẽ được bồi thường như thế nào trong trường hợp các giao thức không thể gây áp lực buộc “nghi phạm chính” trả lại tiền.

Nhóm Yearn.Finance và MakerDAO đã thiết lập một tiền lệ với “DAO cứu trợ DAO” vào tuần trước khi MakerDAO cho phép tạo một vị thế nợ có thế chấp được xây dựng tùy chỉnh từ kho bạc mới đúc của Yearn.

Mặc dù quy mô khai thác lớn hơn mức 11 triệu đô la mà Yearn phải gánh chịu, một số người đã suy đoán rằng Alpha cũng sẽ in token để bù đắp khoản lỗ và một số trader và tổ chức đã định vị mình cho sự pha loãng như vậy.

Các nhà giám sát hoạt động của chuỗi Intrepid nhận thấy rằng Three Arrows Capital đã gửi hơn 3 triệu đô la token ALPHA đến Binance vào hôm nay, có thể với ý định bán:

Hiện tại, ALPHA, token quản trị của giao thức bị thiệt hại, giảm 14% xuống còn 1.9 đô la; CREAM, token quản trị của giao thức tạo điều kiện cho vụ khai thác, giảm 12% xuống còn 225 đô la; AAVE, token quản trị của giao thức mà kẻ khai thác đã sử dụng để vay nhanh, giảm 1% xuống còn 506 đô la.

Minh Anh

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Token HBAR của Hedera hôm nay bật tăng hơn 8%, nhưng xu hướng tổng thể vẫn chưa vững vàng. Trong tuần qua, HBAR đã giảm gần 10% và cấu trúc giá hiện tại tiếp tục đặt ra nhiều câu hỏi. Hedera, mạng lưới Layer-1 hướng tới các ứng dụng doanh... ...

Theo công ty phân tích on-chain CryptoQuant, Bitcoin đang cho thấy dấu hiệu tích lũy ngắn hạn hoặc đối mặt với rủi ro điều chỉnh nhẹ sau khi lập ATH trên $123.000 vào tháng trước. “Bitcoin đã bước vào giai đoạn hạ nhiệt trong xu hướng tăng, khi chỉ số... ...

Giá Litecoin đã trở thành tâm điểm chú ý trong tuần này, nhờ vào những phát biểu của người sáng lập, Charlie Lee. Trong năm nay, Lee đã tích cực tham gia vào các hoạt động liên quan đến Litecoin, và sự chú ý từ cộng đồng tài chính toàn... ...

Công ty gaming niêm yết SharpLink Gaming (SBET) – hiện được dẫn dắt bởi nhà sáng lập Consensys Joe Lubin – vừa công bố ký kết thỏa thuận với 4 tổ chức đầu tư để huy động 200 triệu USD thông qua hình thức phát hành cổ phiếu theo giá... ...

Thị trường tiền điện tử đã có cú bật mạnh mẽ vào ngày thứ Sáu, mang đến luồng sinh khí mới cho giới đầu tư sau chuỗi ngày ảm đạm và tâm lý bi quan kéo dài. Dẫn đầu làn sóng phục hồi là những cái tên quen thuộc: Bitcoin... ...

Chainlink vừa đưa ra một thông báo quan trọng, tác động trực tiếp đến biến động giá LINK chỉ trong vài giờ. Phản ứng của thị trường trước tin tức này phần nào cho thấy tầm ảnh hưởng của nó đối với giá. Theo thông báo chính thức, Chainlink có... ...

Altcoin nổi bật Solana (SOL) đang chứng kiến đà phục hồi nhẹ nhưng đầy kỳ vọng, bắt đầu từ ngày 2 tháng 8. Sau giai đoạn suy yếu trước đó, token này đã bật tăng gần 10%, vươn lên mức $171,91 tại thời điểm viết bài. Động lực tăng giá... ...

Tổng thống Mỹ Donald Trump dự kiến sẽ ký một sắc lệnh hành pháp vào thứ Năm, yêu cầu các cơ quan quản lý ngân hàng liên bang xác định và xử phạt các tổ chức tài chính đã thực hiện hành vi “debanking” – tức là cắt dịch vụ... ...

Tuần qua, một cái tên lạ lẫm bất ngờ vượt lên dẫn đầu hệ sinh thái Solana: HumidiFi – một sàn giao dịch không mặt, không tên, không trang web công khai – nhưng đã xử lý gần 3 tỷ USD giao dịch, chiếm 15% toàn bộ khối lượng giao... ...

Ethereum đã ghi nhận mức tăng gần 3% trong 24 giờ qua, và mức lỗ hàng tuần đã được điều chỉnh xuống chỉ còn 3,5%. Với giá hiện tại đang tiến gần trở lại ngưỡng tâm lý 4.000 USD, cả các chỉ số kỹ thuật và các dữ liệu on-chain... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode