Balancer bị hack 900.000 đô la

Updated: 28/08/2023 at 11:19

Nhà tạo lập thị trường tự động Ethereum và giao thức tài chính phi tập trung Balancer đã bị đánh cắp 900.000 USD, giao thức này đã xác nhận trên X vào ngày 27 tháng 8, chỉ vài ngày sau khi tiết lộ một lỗ hổng ảnh hưởng đến một số pool.

Một địa chỉ Ethereum được cho là của kẻ tấn công đã được tiết lộ bởi chuyên gia bảo mật blockchain Meier Dolev. Sau vụ tấn công, địa chỉ này đã nhận được hai lần chuyển stablecoin DAI trị giá lần lượt là 636.812 USD và 257.527 USD, nâng tổng số dư của nó lên hơn 893.978 USD.

“Balancer đã biết về một hành vi khai thác liên quan đến lỗ hổng bên dưới,” nhóm đăng trên X, đồng thời nói thêm rằng mặc dù các biện pháp giảm thiểu được thực hiện trong những ngày gần đây đã giảm đáng kể rủi ro nhưng các pool bị ảnh hưởng không thể bị tạm dừng. “Để ngăn chặn bị tấn công thêm, người dùng phải rút khỏi các LP bị ảnh hưởng”.

Balancer lần đầu tiên tiết lộ một lỗ hổng nghiêm trọng ảnh hưởng đến các pool được tăng cường của nó vào ngày 22 tháng 8, kêu gọi người dùng rút tiền từ các nhà cung cấp thanh khoản (LP) và tạm dừng các pool để giảm thiểu thiệt hại tiềm ẩn. Rủi ro là các tài sản được triển khai trên Ethereum, Polygon, Arbitrum, Optimism, Avalanche, Gnosis, Fantom và zkEVM.

Vào ngày phát hiện ra lỗ hổng bảo mật, chỉ có 1,4% tổng tài sản của nó gặp rủi ro, tương ứng với mức rủi ro tài sản trị giá hơn 5 triệu USD. Vào ngày 24 tháng 8, ít nhất 2,8 triệu đô la – 0,42% tổng giá trị bị khóa –  vẫn gặp rủi ro. Balancer đã cảnh báo người dùng trên X:

“Chúng tôi tin rằng tiền trong các pool giảm thiểu (được gắn nhãn ‘mitigated’) là an toàn, tuy nhiên, chúng tôi thực sự khuyến nghị nên di chuyển kịp thời sang các pool an toàn hoặc rút tiền. Các pool không thể giảm thiểu sẽ được dán nhãn ‘rủi ro’. Nếu là LP trong bất kỳ pool nào trong số này, vui lòng thoát ngay lập tức.”

Giao thức này  đã được triển khai trên mạng Optimism vào tháng 6 năm ngoái, nhằm tăng cường chức năng của người dùng và giảm phí.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Pi Network (PI), SPX6900 (SPX) và Celestia (TIA) đã đồng loạt lao dốc với mức lỗ hai chữ số trong 24 giờ qua, nối dài đợt điều chỉnh bắt đầu từ thứ 5 tuần trước. Tâm lý sợ rủi ro tiếp tục bao trùm thị trường crypto, thúc đẩy làn... ...

Bitcoin (BTC) đang lơ lửng quanh ngưỡng $107.000 vào ngày thứ Sáu, chỉ còn cách đỉnh lịch sử chưa đầy 4%. Trong khi đó, Ethereum (ETH) và Ripple (XRP) đang áp sát vùng kháng cự quan trọng – nơi một cú bứt phá có thể kích hoạt làn sóng quan... ...

Ngày 26/6, Hạ viện Mỹ đã thông qua dự luật HB 1664, chính thức chỉ định Bộ trưởng Thương mại là cố vấn chính của Tổng thống về các vấn đề liên quan đến công nghệ sổ cái phân tán (DLT). Dự luật, do Hạ nghị sĩ Kat Cammack bảo... ...

Một bước ngoặt lớn có thể sắp xảy ra trong ngành tài chính Mỹ khi các cơ quan quản lý nhà ở nước này đang xem xét cho phép Bitcoin được công nhận là tài sản dự trữ hợp lệ trong hồ sơ vay thế chấp. Điều này đánh dấu... ...

Hôm nay, thị trường tiền điện tử sẽ chứng kiến sự kiện quy mô lớn khi hơn 17,27 tỷ USD hợp đồng quyền chọn Bitcoin và Ethereum đồng loạt đáo hạn — yếu tố có thể tạo ra những biến động đáng kể trong ngắn hạn, đặc biệt khi cả... ...

San Jose, California, ngày 27 tháng 6 năm 2025, Chainwire Điểm chính: CARV công bố lộ trình AI mới nhằm mục đích tạo ra AI Beings: các tác nhân có chủ quyền, tự sở hữu, sống, phát triển và quản lý on-chain. Lộ trình được xây dựng xung quanh ba... ...

Tài sản thực được mã hóa (RWA) đã chuyển mình từ một khái niệm ngách thành một ứng dụng chính thống trong tài chính tổ chức, với lĩnh vực tín dụng tư nhân đang dẫn đầu nhờ khả năng mang lại lợi suất linh hoạt theo lập trình. Đó là... ...

Curve DAO Token (CRV) tiếp tục chìm sâu trong xu hướng giảm suốt tháng qua, khi áp lực bán vẫn chưa có dấu hiệu hạ nhiệt. Mặc dù Bitcoin (BTC) đã có những pha phục hồi đáng chú ý kể từ đầu tuần, CRV vẫn tỏ ra yếu ớt và... ...

Grayscale Research vừa công bố danh sách “Top 20” altcoin tiềm năng cho quý 3 năm 2025, với một số điều chỉnh đáng chú ý so với quý trước. Cụ thể, Lido DAO (LDO) và Optimism (OP) đã bị loại khỏi danh sách, nhường chỗ cho Avalanche (AVAX) và MORPHO.... ...

Jupiter — nền tảng tổng hợp giao dịch phi tập trung (swap aggregator) phát triển trên blockchain Solana (SOL) — vừa lập kỳ tích khi vượt mặt toàn bộ các đối thủ trên các blockchain khác về khối lượng giao dịch trong 24 giờ qua. Đây là thành tựu đáng... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode