Alpha Homora mất 37 triệu đô la sau vụ khai thác Iron Bank

Updated: 13/02/2021 at 23:22

Là một trong những vụ khai thác lớn nhất của kỷ nguyên DeFi, hôm nay, một kẻ tấn công đã rút thành công hơn 37 triệu đô la từ Alpha Homora bằng cách tận dụng nền tảng cho vay giao thức-giao thức Iron Bank của Cream.

Alpha Finance Lab được Quantstamp và Peckshield kiểm toán, thông báo trên Twitter sáng nay rằng họ đã biết về một cuộc tấn công. “Lỗ hổng” đã được vá và nhóm có “nghi phạm chính”:

“Kính gửi cộng đồng Alpha, chúng tôi đã được thông báo về vụ khai thác trên Alpha Homora V2. Chúng tôi hiện đang làm việc với Andre Cronje và Cream Finance về điều này. Lỗ hổng đã được vá. Chúng tôi đang trong quá trình điều tra quỹ bị đánh cắp và đã có một nghi phạm chính”.

Giao dịch từ vụ khai thác là rất phức tạp. Kẻ tấn công đã sử dụng Alpha Homora để vay và cho vay nhiều lần với Iron Bank cho phép vay theo đòn bẩy. Một số nhà phân tích đã suy đoán rằng một “câu thần chú” giả mạo (thuật ngữ mang nhãn hiệu của Alpha cho hợp đồng thông minh) là thứ đã kích hoạt vụ khai thác:

“Hợp đồng đó là một câu thần chú của Alpha Homora giả mạo, hệ thống của Alpha Homora nghĩ rằng đó là của chính họ. “Hợp đồng” đó là “sở hữu” của Alpha”.

Vụ khai thác “câu thần chú/hợp đồng giả” này giống như cuộc tấn công “cái lọ độc ác” vào Pickle Finance đã thu về cho kẻ xấu 20 triệu đô la vào cuối năm ngoái. Trong cả hai trường hợp, các giao thức bị khai thác đã phản ứng một cách sai lầm với các hợp đồng giả mạo.

Ngay sau khi khai thác thành công, kẻ tấn công đã “boa” cho những người triển khai Alpha và Iron Bank 1,000 ETH mỗi người, đồng thời quyên góp cho Gitcoin.

Cream Finance cho biết trong một tuyên bố trên Twitter rằng vụ khai thác Iron Bank không ảnh hưởng đến bất kỳ hợp đồng nào khác của họ và thị trường tiền tệ của họ đang hoạt động bình thường.

Cứu trợ giao thức?

Câu hỏi bây giờ là người dùng sẽ được bồi thường như thế nào trong trường hợp các giao thức không thể gây áp lực buộc “nghi phạm chính” trả lại tiền.

Nhóm Yearn.Finance và MakerDAO đã thiết lập một tiền lệ với “DAO cứu trợ DAO” vào tuần trước khi MakerDAO cho phép tạo một vị thế nợ có thế chấp được xây dựng tùy chỉnh từ kho bạc mới đúc của Yearn.

Mặc dù quy mô khai thác lớn hơn mức 11 triệu đô la mà Yearn phải gánh chịu, một số người đã suy đoán rằng Alpha cũng sẽ in token để bù đắp khoản lỗ và một số trader và tổ chức đã định vị mình cho sự pha loãng như vậy.

Các nhà giám sát hoạt động của chuỗi Intrepid nhận thấy rằng Three Arrows Capital đã gửi hơn 3 triệu đô la token ALPHA đến Binance vào hôm nay, có thể với ý định bán:

Hiện tại, ALPHA, token quản trị của giao thức bị thiệt hại, giảm 14% xuống còn 1.9 đô la; CREAM, token quản trị của giao thức tạo điều kiện cho vụ khai thác, giảm 12% xuống còn 225 đô la; AAVE, token quản trị của giao thức mà kẻ khai thác đã sử dụng để vay nhanh, giảm 1% xuống còn 506 đô la.

Minh Anh

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Thị trường trái phiếu kho bạc Mỹ token hóa (RWA) vừa lập đỉnh mới với tổng giá trị 7,45 tỷ USD vào ngày 27/8, vượt qua kỷ lục trước đó 7,42 tỷ USD vào ngày 15/7. Theo dữ liệu từ rwa.xyz, cột mốc này đánh dấu sự phục hồi 14%... ...

Pyth Network (PYTH), Pump.fun (PUMP) và POL (POL) đã bứt phá mạnh mẽ với PYTH tăng hơn 99% trong phiên giao dịch ngày thứ Năm, nhờ động lực từ việc tích hợp dữ liệu Tổng sản phẩm quốc nội (GDP) của Mỹ lên blockchain. Đà tăng này càng được củng... ...

Thị trường crypto đang bước vào một giai đoạn đầy nhạy cảm khi khối lượng quyền chọn tháng 8 trị giá hàng chục tỷ USD sẽ chính thức hết hạn trong ngày hôm nay, thứ Sáu – phiên đáo hạn quan trọng nhất của tháng. Sự kiện này dự kiến... ...

Raydium (RAY) có xu hướng tăng trong những tuần gần đây. Trong tuần qua, token này đã tăng 15,15%. Token này cũng cho thấy sức mạnh vượt trội so với Bitcoin và Ethereum (ETH). Kể từ tháng 5, Tổng giá trị bị khóa (TVL) của Raydium có xu hướng tăng.... ...

Bộ trưởng Tài chính Mỹ Scott Bessent vừa công khai ủng hộ stablecoin neo theo USD, tạo tiền đề để dòng vốn khổng lồ lên tới 34.000 tỷ USD chảy vào các giao thức tài chính phi tập trung (DeFi) như Ethena, Ether.fi và Hyperliquid. Trong bài viết ngày 27/8,... ...

Thị trường memecoin đang khép lại tháng 8 với kết quả ảm đạm, chỉ tăng 1,3% trong tuần qua và gần như đi ngang. Trong 30 ngày vừa qua, các token lớn vẫn chìm sâu trong sắc đỏ — PEPE giảm 13%, TRUMP giảm 12%, BONK mất hơn 32% và... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang duy trì thế cân bằng quanh các ngưỡng hỗ trợ quan trọng trong phiên giao dịch thứ Sáu, sau khi lần lượt giảm gần 2%, 7% và 3% trong tuần. Sự xuất hiện của lực mua tại các vùng hỗ trợ then... ...

Công ty quản lý tài sản tiền điện tử Bitwise vừa công bố những dự đoán mới về giá Bitcoin, với mục tiêu đạt 1,3 triệu USD vào năm 2035. Dự báo này được thúc đẩy bởi nhu cầu mạnh mẽ từ các tổ chức và nguồn cung hạn chế... ...

Trong tháng vừa qua, dòng vốn tiếp tục tập trung mạnh vào hệ sinh thái Solana, bất chấp dữ liệu về mức độ hoạt động của người dùng cho thấy những tín hiệu trái chiều. Theo số liệu từ DeFiLlama, khối lượng giao dịch DEX 24 giờ trên Solana gần... ...

Bonk (BONK) đã giảm hơn 50% trong vòng một tháng rưỡi qua, nhưng hiện tại có dấu hiệu cho thấy khả năng phục hồi đang đến gần. Đợt hồi phục tiềm năng này được hỗ trợ bởi sự hình thành của một mô hình giá tăng, hiệu suất tích cực... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode