Trang chủ Tạp chí Tin tức Scam -Hack Các hacker đã lấy đi 2.600 ETH trong cuộc tấn công chuỗi...

Các hacker đã lấy đi 2.600 ETH trong cuộc tấn công chuỗi chéo vào Rari Capital bằng cách nào?

Công ty tổng hợp lợi nhuận dựa trên Ethereum (ETH) Rari Capital đã bị các hacker tấn công vào cuối tuần này. Kết quả là, 2.600 ETH đã bị đánh cắp khỏi pool Ethereum của Rari Capital, những người đóng góp chính đã xác nhận sau khi kiểm tra.

Cuộc tấn công diễn ra vào khoảng 8:48 tối ngày 8 tháng 5, với một loạt giao dịch kéo dài gần một giờ. Sản phẩm của Rari Capital gửi ETH vào token mang lại lãi suất là ibETH của Alpha Homoras như một phần trong chiến lược của họ.

Hợp đồng pool của giao thức hoạt động với ibETH.totalETH () / ibETH.totalSupply (), được sử dụng để tính toán tỷ giá hối đoái cho cặp ibETH / ETH. Một báo cáo riêng từ Alpha Finance Labs tuyên bố rằng, hoạt động này có thể “dẫn đến giả định không chính xác”. Báo cáo của Rari Capital cho biết như sau:

“Theo Alpha Finance, ibETH.totalETH () có thể thao tác được bên trong hàm ibETH.work, và người dùng ibETH.work có thể mua bất kỳ hợp đồng nào mà họ muốn bên trong ibETH.work, bao gồm cả chức năng gửi và rút tiền của pool Ethereum Rari Capital”.

Trên Ethereum, cuộc tấn công bắt đầu khi những hacker vay tiền nhanh (flash loan) từ dYdX protocol với khoảng 59.000 đô la giá trị tiền điện tử này. Các khoản tiền đã được đưa vào pool Ethereum của Rari với tỷ lệ chuyển đổi chính xác cho cặp giao dịch nói trên.

Sau đó, những hacker đó đã sử dụng chức năng “work” cho phép chúng kích hoạt cuộc tấn công bằng cách mã hóa một hợp đồng fToken “độc hại”. Điều này cho phép chúng tăng tỷ lệ ibETH / ETH của họ một cách giả tạo.

Vào lúc 9:29 pm (UTC), vấn đề của cuộc tấn công đã được phát hiện. Vào lúc 9:34 pm (UTC), các hoạt động trên Alpha Homora đã bị tạm dừng. Các khoản lỗ đại diện cho khoảng 60% tất cả người dùng tài trợ trong pool Ethereum này. Tuy nhiên, chỉ có tiền của Rari bị mất, như báo cáo của Alpha Finance tuyên bố.

“Khi kết thúc ibETH.work, giá trị của ibETH.totalETH () trở về giá trị thực của nó, dẫn đến số dư của pool Ethereum Rari Capital về các giá trị thấp hơn trước cuộc tấn công do hacker rút nhiều tiền hơn so với số tiền hắn gửi trong khi số dư của họ bị tăng giả tạo”.

ETH bị đánh cắp từ Binance Smart Chain

Nhà nghiên cứu Igor Igamberdiev tiết lộ rằng, cuộc tấn công phức tạp hơn nhiều so với bình thường. Theo một báo cáo riêng biệt được thực hiện bởi Igamberdiev, cuộc tấn công vào Rari Capital là cuộc tấn công chuỗi chéo (cross-chain) đầu tiên trong không gian tiền điện tử.

Nhà nghiên cứu tin rằng các hacker lần đầu tiên lấy tiền từ một công cụ tổng hợp lợi nhuận Binance Smart Chain (BSC) có tên là Value DeFi. Giao thức này bị nhiều cuộc tấn công vào các sản phẩm của nó là VSafe và VSwap, và những tên hacker đó đã cướp đi 5.346 BNB, ngay lập tức được chuyển đổi thành 1.000 ETH.

Các hacker đã lấy đi 2.600 ETH trong hoạt động tấn công chuỗi chéo của Rari Capital bằng cách nào?

Trên BSC, các hacker cũng tạo ra một token giả được gộp vào sàn giao dịch PancakeSwap. Điều này cho phép chúng tương tác với giao thức Alpaca Finance. Igamberdiev tuyên bố:

“Tương tác với Alpaca Finance, trong đó khi gọi chấp nhận cho token giả mạo, một Payload (*) được mua, cho phép kẻ tấn công sử dụng VSafe thông qua canh tác Codex để lấy vSafeWBNB. Chuyển đổi vSafeWBNB sang WBNB. Tất cả WBNB được chuyển sang Ethereum thông qua Anyswap”.

(*) Payload là phần dữ liệu thực sự được truyền đi của một gói tin giữa hai phía, mà không chứa dữ liệu giao thức hay siêu dữ liệu – phần chỉ được gởi đi để dùng cho việc chuyên chở payload. Payload thường là văn bản, dấu hiệu hay âm thanh.

Để chống lại các kiểu tấn công này trong tương lai, Rari Capital đã thực hiện các bước bảo mật bổ sung, chẳng hạn như đặt tích hợp giao thức của họ đang được xem xét, kiểm tra tất cả các bất biến để tìm các trục trặc tiềm ẩn. Tuy nhiên, Igamberdiev đã kết luận như sau:

“Khả năng tương tác giữa các giao thức DeFi ngày càng trở nên phức tạp, điều này mở ra các vectơ tấn công mới. Đòn tấn công này có độ khó tương tự với Pickle Evil Jar và sẽ trở nên thường xuyên hơn trong tương lai”.

Rari lên kế hoạch bồi thường

Hiện tại, Rari Capital đang xây dựng kế hoạch bồi thường cho các nạn nhân.

Vào ngày 10 tháng 5, người sáng lập Rari Jai Bhavnani đã đăng một bản cập nhật tiết lộ rằng tất cả những người đóng góp của giao thức đã bỏ phiếu để trả lại 2 triệu token RGT ban đầu được dự kiến ​​cho các ưu đãi của nhà phát triển trở lại tổ chức tự trị phi tập trung của dự án (DAO), để hoàn trả cho người dùng bị ảnh hưởng bởi vụ hack.

Trong khi kế hoạch phân phối chính xác vẫn đang được các nhà phát triển và cộng đồng của Rari Capital thảo luận, Bhavnani lưu ý rằng chủ sở hữu token tRGT sẽ đủ điều kiện để yêu cầu một phần dự trữ stablecoin của DAO trong cuộc gọi cộng đồng vào ngày 10 tháng 5.

DAO hiện nắm giữ 8,7 triệu token RGT trị giá 121,8 triệu đô la, tương đương khoảng 1% nguồn cung của RGT.

Với token Rari hiện đang được giao dịch với giá 13.5 đô la theo Coinmarketcao, tổng số tiền được phân bổ để hoàn trả trị giá khoảng 27 triệu đô la tại thời điểm viết bài. Giá RGT đã giảm 44% sau vụ hack, giảm từ 18 đô la xuống 10 đô la trong vòng chưa đầy một giờ.

Nguồn: Coinmarketcap

Ông Giáo

Theo NewsBTC

MỚI CẬP NHẬT

ftx

FTX có kế hoạch trả đầy đủ cho tất cả chủ nợ “cộng thêm...

FTX đang có kế hoạch trả cho 98% chủ nợ lên đến 118% claim (yêu cầu bồi thường) được phép của họ, trong khi...

Có phải giá XRP vừa chạm đáy so với Bitcoin?

Trong tuần này, cặp XRP/BTC đã giảm xuống mức thấp nhất trong ba năm, cho thấy mức đáy cục bộ tiềm năng và cơ...

[QC] Báo cáo của Bitfinex nổi bật tín hiệu mua Bitcoin; Các nhà đầu...

  Bitcoin giảm 5,02% sau báo cáo của Bitfinex. RECQ của Rebel Satoshi sẵn sàng mang lại lợi nhuận 237,83% cho các nhà đầu tư ban...

Nhà phân tích dự đoán SOL và 3 memecoin sẽ tăng vọt sau ‘Lần...

Một nhà phân tích tiền điện tử nổi tiếng tin rằng Solana (SOL) vừa chứng kiến sự điều chỉnh lớn cuối cùng trong chu...

Giá Coin hôm nay 08/05: Bitcoin quay về dưới $ 63.000, altcoin đỏ lửa...

Bitcoin quay trở về dưới $ 63.000 khi đà phục hồi vào đầu tuần dường như đang chững lại. Biểu đồ giá BTC - 1...
Ethereum

Giá Ethereum giảm do ‘vòng quay vốn yếu’, nhưng xu hướng tăng vẫn còn...

Giá Etheruem (ETH) tiếp tục hoạt động kém hơn so với Bitcoin trong năm 2024, nhưng các nhà phân tích của Glassnode cho rằng...

Dòng vốn vào ETF bitcoin giao ngay của Grayscale có thể là kết quả...

Quỹ ETF bitcoin giao ngay của Grayscale đã kết thúc chuỗi 78 ngày dòng tiền chảy ra sau khi ghi nhận dòng tiền ròng...
ethereum

Grayscale rút đơn đăng ký Ethereum Futures ETF tại SEC Hoa Kỳ

Nhà quản lý tiền điện tử hàng đầu Grayscale đã từ bỏ kế hoạch cung cấp Ethereum Futures ETF. Vào thứ ba, công ty...
BTC

Nỗi lo về halving Bitcoin biến mất khi các trader đặt cược vào thị...

Sau một khởi đầu tháng 5 đầy khó khăn, các trader trên thị trường quyền chọn đang đặt cược vào việc Bitcoin và Ethereum...

Standard Chartered: Bitcoin có thể được hưởng lợi từ chính sách tài khóa thống...

Trong báo cáo nghiên cứu vào hôm thứ Ba, Ngân hàng đầu tư Standard Chartered cho biết rằng, rủi ro trong chính sách tài...
các nhà đầu tư nổi tiếng chuyển sang altcoin AI mới

[QC] Một thợ đào đơn độc giành được Jackpot 3.125 Bitcoin, các nhà đầu...

Trong bối cảnh thị trường tiền điện tử rộng lớn, nơi những người thợ đào làm việc ngày đêm để khai thác block...

Kaiko: Memecoin thống trị đòn bẩy altcoin

Trong bối cảnh memecoin trở thành cơn sốt khắp cá mạng blockchain, Pepecoin (PEPE) và Dogwifhat (WIF) đã thống trị việc sử dụng đòn...
QUBE được thiết lập để X14 lần trong quý 2

[QC] Solana (SOL) và Shiba Inu (SHIB) chìm trong sắc đỏ trong bối cảnh...

 Thị trường không thể lúc nào cũng xanh nhưng đợt suy thoái mới nhất khiến các nhà đầu tư hơi lo lắng – những...

Dòng Bitcoin vào sàn giao dịch giảm xuống các mức thấp trong 10 năm...

Dữ liệu mới nhất cho thấy dòng Bitcoin vào sàn giao dịch đang ở mức thấp chưa từng thấy trong gần một thập kỷ. Số...

Giá Avalanche (AVAX) có nguy cơ giảm 12% về 32 USD

Giá Avalanche (AVAX) có thể phải đối mặt với sự sụt giảm trong những ngày tới do không nhận được nhiều hỗ trợ từ...
bitcoin

Chủ tịch SEC Gary Gensler: Các nhà đầu tư thiếu thông tin cần thiết...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) Gary Gensler cho biết các nhà đầu tư không nhận được những...