Các hacker đã lấy đi 2.600 ETH trong cuộc tấn công chuỗi chéo vào Rari Capital bằng cách nào?

Updated: 10/05/2021 at 15:06

Công ty tổng hợp lợi nhuận dựa trên Ethereum (ETH) Rari Capital đã bị các hacker tấn công vào cuối tuần này. Kết quả là, 2.600 ETH đã bị đánh cắp khỏi pool Ethereum của Rari Capital, những người đóng góp chính đã xác nhận sau khi kiểm tra.

Cuộc tấn công diễn ra vào khoảng 8:48 tối ngày 8 tháng 5, với một loạt giao dịch kéo dài gần một giờ. Sản phẩm của Rari Capital gửi ETH vào token mang lại lãi suất là ibETH của Alpha Homoras như một phần trong chiến lược của họ.

Hợp đồng pool của giao thức hoạt động với ibETH.totalETH () / ibETH.totalSupply (), được sử dụng để tính toán tỷ giá hối đoái cho cặp ibETH / ETH. Một báo cáo riêng từ Alpha Finance Labs tuyên bố rằng, hoạt động này có thể “dẫn đến giả định không chính xác”. Báo cáo của Rari Capital cho biết như sau:

“Theo Alpha Finance, ibETH.totalETH () có thể thao tác được bên trong hàm ibETH.work, và người dùng ibETH.work có thể mua bất kỳ hợp đồng nào mà họ muốn bên trong ibETH.work, bao gồm cả chức năng gửi và rút tiền của pool Ethereum Rari Capital”.

Trên Ethereum, cuộc tấn công bắt đầu khi những hacker vay tiền nhanh (flash loan) từ dYdX protocol với khoảng 59.000 đô la giá trị tiền điện tử này. Các khoản tiền đã được đưa vào pool Ethereum của Rari với tỷ lệ chuyển đổi chính xác cho cặp giao dịch nói trên.

Sau đó, những hacker đó đã sử dụng chức năng “work” cho phép chúng kích hoạt cuộc tấn công bằng cách mã hóa một hợp đồng fToken “độc hại”. Điều này cho phép chúng tăng tỷ lệ ibETH / ETH của họ một cách giả tạo.

Vào lúc 9:29 pm (UTC), vấn đề của cuộc tấn công đã được phát hiện. Vào lúc 9:34 pm (UTC), các hoạt động trên Alpha Homora đã bị tạm dừng. Các khoản lỗ đại diện cho khoảng 60% tất cả người dùng tài trợ trong pool Ethereum này. Tuy nhiên, chỉ có tiền của Rari bị mất, như báo cáo của Alpha Finance tuyên bố.

“Khi kết thúc ibETH.work, giá trị của ibETH.totalETH () trở về giá trị thực của nó, dẫn đến số dư của pool Ethereum Rari Capital về các giá trị thấp hơn trước cuộc tấn công do hacker rút nhiều tiền hơn so với số tiền hắn gửi trong khi số dư của họ bị tăng giả tạo”.

ETH bị đánh cắp từ Binance Smart Chain

Nhà nghiên cứu Igor Igamberdiev tiết lộ rằng, cuộc tấn công phức tạp hơn nhiều so với bình thường. Theo một báo cáo riêng biệt được thực hiện bởi Igamberdiev, cuộc tấn công vào Rari Capital là cuộc tấn công chuỗi chéo (cross-chain) đầu tiên trong không gian tiền điện tử.

Nhà nghiên cứu tin rằng các hacker lần đầu tiên lấy tiền từ một công cụ tổng hợp lợi nhuận Binance Smart Chain (BSC) có tên là Value DeFi. Giao thức này bị nhiều cuộc tấn công vào các sản phẩm của nó là VSafe và VSwap, và những tên hacker đó đã cướp đi 5.346 BNB, ngay lập tức được chuyển đổi thành 1.000 ETH.

Các hacker đã lấy đi 2.600 ETH trong hoạt động tấn công chuỗi chéo của Rari Capital bằng cách nào?

Trên BSC, các hacker cũng tạo ra một token giả được gộp vào sàn giao dịch PancakeSwap. Điều này cho phép chúng tương tác với giao thức Alpaca Finance. Igamberdiev tuyên bố:

“Tương tác với Alpaca Finance, trong đó khi gọi chấp nhận cho token giả mạo, một Payload (*) được mua, cho phép kẻ tấn công sử dụng VSafe thông qua canh tác Codex để lấy vSafeWBNB. Chuyển đổi vSafeWBNB sang WBNB. Tất cả WBNB được chuyển sang Ethereum thông qua Anyswap”.

(*) Payload là phần dữ liệu thực sự được truyền đi của một gói tin giữa hai phía, mà không chứa dữ liệu giao thức hay siêu dữ liệu – phần chỉ được gởi đi để dùng cho việc chuyên chở payload. Payload thường là văn bản, dấu hiệu hay âm thanh.

Để chống lại các kiểu tấn công này trong tương lai, Rari Capital đã thực hiện các bước bảo mật bổ sung, chẳng hạn như đặt tích hợp giao thức của họ đang được xem xét, kiểm tra tất cả các bất biến để tìm các trục trặc tiềm ẩn. Tuy nhiên, Igamberdiev đã kết luận như sau:

“Khả năng tương tác giữa các giao thức DeFi ngày càng trở nên phức tạp, điều này mở ra các vectơ tấn công mới. Đòn tấn công này có độ khó tương tự với Pickle Evil Jar và sẽ trở nên thường xuyên hơn trong tương lai”.

Rari lên kế hoạch bồi thường

Hiện tại, Rari Capital đang xây dựng kế hoạch bồi thường cho các nạn nhân.

Vào ngày 10 tháng 5, người sáng lập Rari Jai Bhavnani đã đăng một bản cập nhật tiết lộ rằng tất cả những người đóng góp của giao thức đã bỏ phiếu để trả lại 2 triệu token RGT ban đầu được dự kiến ​​cho các ưu đãi của nhà phát triển trở lại tổ chức tự trị phi tập trung của dự án (DAO), để hoàn trả cho người dùng bị ảnh hưởng bởi vụ hack.

Trong khi kế hoạch phân phối chính xác vẫn đang được các nhà phát triển và cộng đồng của Rari Capital thảo luận, Bhavnani lưu ý rằng chủ sở hữu token tRGT sẽ đủ điều kiện để yêu cầu một phần dự trữ stablecoin của DAO trong cuộc gọi cộng đồng vào ngày 10 tháng 5.

DAO hiện nắm giữ 8,7 triệu token RGT trị giá 121,8 triệu đô la, tương đương khoảng 1% nguồn cung của RGT.

Với token Rari hiện đang được giao dịch với giá 13.5 đô la theo Coinmarketcao, tổng số tiền được phân bổ để hoàn trả trị giá khoảng 27 triệu đô la tại thời điểm viết bài. Giá RGT đã giảm 44% sau vụ hack, giảm từ 18 đô la xuống 10 đô la trong vòng chưa đầy một giờ.

Nguồn: Coinmarketcap

Ông Giáo

Theo NewsBTC

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong một bài đăng gần đây trên nền tảng X, nhà phân tích nổi tiếng Ali Martinez đã chỉ ra một chỉ báo quan trọng đối với XRP: Tỷ lệ MVRV vừa tạo ra một điểm giao cắt đáng chú ý. Sự kiện này đã thu hút sự chú ý... ...

Trader nổi tiếng Peter Brandt gần đây đã chia sẻ một số phân tích và dự đoán đáng chú ý về Stellar (XLM), altcoin đang thu hút sự chú ý mạnh mẽ từ cộng đồng tiền điện tử. XLM, đồng tiền điện tử đã có một trong những mức tăng... ...

Trong thế giới tiền điện tử, những biến động mạnh mẽ và cơ hội không ngừng xuất hiện là điều không thể tránh khỏi. Đặc biệt, vào cuối tuần này, chúng ta sẽ cùng khám phá sâu hơn về bốn “gã khổng lồ” Ethereum, XRP, Cardano, Solana và một tân... ...

Trong 24 giờ qua, giá Chainlink (LINK) đã tăng gần 10%, thu hút sự chú ý mạnh mẽ từ cộng đồng crypto. Khi bức tranh pháp lý dần sáng tỏ, LINK đang từng bước khẳng định vị thế là cầu nối chiến lược giữa nền tài chính truyền thống và... ...

Với những bước đi không hề dễ dàng, Binance Coin (BNB) đã quay lại mức giá trên 700 đô la, sau khi vượt qua ngưỡng này và đạt mốc 737 đô la vào ngày 17 tháng 7, ghi nhận mức tăng khiêm tốn 2,3% trong một ngày. Mặc dù mức... ...

Trong thời gian gần đây, XRP đã khiến cộng đồng tiền điện tử xôn xao khi phá vỡ mức giá cao nhất mọi thời đại của mình và đạt 3,65 đô la. Đây là một bước ngoặt quan trọng sau nhiều năm chờ đợi, đánh dấu sự bứt phá mà... ...

Giá Solana (SOL) tiếp tục leo dốc mạnh mẽ trong phiên giao dịch thứ Sáu, vượt ngưỡng $183 sau khi tăng gần 15% chỉ trong một tuần. Động lực tăng giá được củng cố rõ rệt khi hợp đồng mở (OI) của SOL đạt đỉnh kỷ lục 9,71 tỷ USD... ...

Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) bứt phá mạnh mẽ trong phiên giao dịch thứ Sáu, nối dài chuỗi ngày tăng giá ấn tượng khi thị trường tiền điện tử hồi sinh mạnh mẽ, với Bitcoin (BTC) duy trì vững vàng trên ngưỡng $120.000. Tâm lý nhà đầu... ...

Lido DAO (LDO) duy trì đà tăng mạnh, ghi nhận mức tăng hơn 5% vào thứ Sáu, đánh dấu phiên thứ năm liên tiếp ngập trong sắc xanh. Động lực tăng giá đến từ thông báo quan trọng của BitGo hôm thứ Năm, khi công ty này công bố triển... ...

Tổng vốn hóa thị trường crypto hiện đang tiến sát mốc 4.000 tỷ đô la, được thúc đẩy bởi đà tăng mạnh trên biểu đồ ngày của Bitcoin, ETH, XRP và nhiều coin khác, sau khi ba dự luật quan trọng về crypto được Hạ viện Hoa Kỳ thông qua.... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode