Trang chủ Tạp chí Tin tức Scam -Hack Các pool của Fei Protocol và Rari Capital bị hack gần trăm...

Các pool của Fei Protocol và Rari Capital bị hack gần trăm triệu đô la

Fei Protocol và Rari Capital là những nạn nhân mới nhất của một cuộc tấn công an ninh mạng dẫn đến thiệt hại hơn 80 triệu đô la, theo công ty bảo mật DeFi BlockSec.

Vào thứ 7, BlockSec đã tweet rằng hệ thống giám sát của họ phát hiện hoạt động khai thác nhiều luồng được kết nối với các giao thức tài chính phi tập trung đã lợi dụng lỗ hổng Reentrancy. Tấn công lỗi Reentrancy là một dạng khai thác hợp đồng thông minh về cơ bản cho phép kẻ tấn công lừa một giao thức để họ rút nguồn cung token thừa mà họ không thực sự sở hữu.

Dữ liệu on-chain cho thấy một hacker đã đánh cắp khoảng 80 triệu đô la từ các pool Fuse cho vay của Rari vào đầu ngày hôm qua.

Fei Protocol ngay sau đó đã xác nhận vụ tấn công, nhanh chóng tạm dừng tất cả các chức năng vay mượn để giảm thiểu thiệt hại. Giao thức cũng đề nghị thưởng 10 triệu đô la cho hacker nếu anh ta trả lại số tiền đánh cắp.

Công ty phân tích blockchain PeckShield cũng đã xác nhận cuộc tấn công, lưu ý rằng “lỗi reentrancy cũ lại xuất hiện một lần nữa”.

Fei Protocol là gì?

Fei Protocol là giao thức stablecoin thuật toán sử dụng mô hình Giá trị kiểm soát bởi giao thức (PCV) để quản lý stablecoin của họ, được chốt với đô la Mỹ.

Mặc dù mô hình này loại bỏ các rủi ro vòng xoáy tử thần hoặc thu nhập từ phát hành tiền, nhưng bất kỳ điều gì ảnh hưởng đến tài sản PCV đều có thể ảnh hưởng đến giá chốt. Sau thông báo hôm thứ 7, chốt giảm 0,4% và hiện ở mức 0,991 đô la.

Mặt khác, Rari Capital là giao thức cho vay không cần sự cho phép, giúp người dùng tạo các pool Fuse để họ có thể cung cấp và mượn token ERC-20. Năm ngoái, Fei Protocol và Rari Capital đã hợp nhất sau một đề xuất được cả hai cộng đồng ủng hộ. Mục đích của việc hợp nhất là tăng thêm thanh khoản cho các pool Fuse, trong đó FEI cung cấp thanh khoản cần thiết ban đầu.

Các pool Fuse của Rari chạy trên hệ sinh thái DeFi rộng lớn của Ethereum. Họ cung cấp một cách để tạo thị trường cho vay riêng biệt cho tất cả các loại tài sản được token hóa, mà nhiều giao thức cho vay lớn hơn với thanh khoản cao khác không có. Một trong những người dùng chính của Fuse là Fei. Fei cung cấp stablecoin FEI cho các thị trường cho vay của Fuse để tăng tính thanh khoản và làm cho stablecoin mạnh mẽ hơn.

BlockSec đã chia sẻ thêm ảnh chụp nhanh về cuộc tấn công cho thấy hacker đánh cắp Wrapped ETH. Như tình hình hiện tại, rất có thể hacker sẽ không chấp nhận đề nghị của Fei Protcol, vì đã bắt đầu rửa tiền thông qua Tornado Cash. Vào thời điểm viết bài, ví Ethereum của họ có xấp xỉ 22.673 ETH trị giá khoảng 63,75 triệu đô la.

Rari Capital

Nguồn: Twitter

Nạn tấn công DeFi không hồi kết

Với cuộc tấn công này, số tiền bị thiệt hại do nạn khai thác trong năm nay tiếp tục tăng và có thể vượt qua năm 2021. Hơn 1 tỷ đô la đã bị đánh cắp trong quý 1 năm nay, bao gồm cả con số kỷ lục hơn 600 triệu đô la từ Axie Infinity. Cuộc tấn công này xảy ra một tháng sau khi Axie Infinity thông báo gặp nạn và trong cùng tuần đó, một số giao thức DeFi như Deus DAO và Saddle Finance cũng đã mất hàng triệu đô la do bị khai thác.

Như vậy, sự cố hôm nay chỉ là sự cố mới nhất trong một loạt vụ hack DeFi trị giá hàng triệu đô la trong những tháng gần đây. Vì Ethereum là trung tâm chính của DeFi ngày nay nên nó trở thành điểm nóng cho các cuộc tấn công bởi những kẻ cơ hội am hiểu Solidity biết cách đọc code viết kém. Solidity là ngôn ngữ code hóa của Ethereum, nhưng rất ít người trên thế giới hiểu được tường tận. Điều đó có nghĩa là ít khả năng kiểm toán tử tế hơn và những người có thể kiểm toán muốn kiếm được nhiều tiền hơn.

Điều thú vị là các vụ hack DeFi lớn nhất thường xảy ra vào cuối tuần, có thể vì hacker tin rằng team sẽ phản hồi chậm hơn và họ có nhiều cơ hội thoát tội hơn. Chỉ vài giờ sau cuộc tấn công của Rari, Saddle Finance đã bị khai thác tương tự gây thiệt hại đến bảy con số. Vào ngày 17/4, Beanstalk đã thất thoát khoảng 76 triệu đô la. DEUS Finance cũng bị tấn công hôm thứ 5 khi hacker kiếm được khoảng 13,4 triệu đô la. Mặc dù DeFi được biết đến với vô số vụ hack, những kẻ xấu đang ngày càng nhắm vào các cộng đồng NFT như Bored Ape Yacht Club khi giá của các tài sản được săn lùng tăng vọt. Đối với người dùng Web3, làn sóng tấn công bất tận sẽ như một lời nhắc nhở về những rủi ro liên quan đến việc sử dụng Ethereum và công nghệ tiền điện tử còn non trẻ.

Đăng ký tài khoản Binance tại đây (giảm 10% phí giao dịch Spot, Margin và Futures): https://accounts.binance.com/en/register?ref=29171587

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Đình Đình

Theo AZCoin News

MỚI CẬP NHẬT

Token Ethena (ENA) tăng mạnh sau khi Deribit tích hợp USDe

Deribit, một trong những sàn giao dịch phái sinh crypto lớn nhất thế giới, có kế hoạch tích hợp USDe của Ethena làm tài...
phân tích kỹ thuật

Phân tích kỹ thuật tối ngày 22 tháng 11: XRP, ADA, OP, SOL và...

Tuần này, chúng ta sẽ xem xét chi tiết về Ripple (XRP), Cardano (ADA), Optimism (OP), Solana (SOL) và Dogecoin (DOGE). Phân tích kỹ thuật...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
eth

CryptoQuant: OI hợp đồng tương lai ETH đạt mức cao kỷ lục mới hơn...

Thị trường phái sinh Ethereum (ETH) có lẽ đang báo hiệu động lực tăng giá khi hợp đồng mở (OI)* hợp đồng tương lai...

Texas đang thảo luận về dự luật dự trữ chiến lược Bitcoin

Theo thông tin từ nhóm vận động phi lợi nhuận Satoshi Action Fund (SAF), dự luật dự trữ chiến lược Bitcoin đang được thảo...

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...

Các vụ kiện của SEC sẽ “âm thầm khép lại” sau khi Gensler từ...

Nhiều vụ kiện liên quan đến chứng khoán nhằm vào các công ty crypto tại Hoa Kỳ có khả năng sẽ “âm thầm khép...

[QC] Dogizen, ICO Đầu Tiên Trên Telegram, Thu Hút Được 1,4 Triệu USD Khi...

Trong thời gian ngắn, Dogizen đã thu hút sự chú ý trên khắp thế giới tiền điện tử, huy động được hơn 1,4 triệu...

The Graph (GRT) giới thiệu tiêu chuẩn GRC-20 cho cấu trúc dữ liệu Web3

The Graph, một hệ thống lập chỉ mục phi tập trung tương tự Google dành cho blockchain, đã giới thiệu một tiêu chuẩn dữ...
xrp-chau-au

Giá XRP tăng hơn 30% sau khi nhà quản lý tài sản toàn cầu...

Công ty quản lý tài sản Wisdomtree đã thông báo vào thứ Năm về việc ra mắt sản phẩm giao dịch hoán đổi (ETP)...

Tòa án Hoa Kỳ ra phán quyết SEC vượt quá thẩm quyền, hủy bỏ...

Một tòa án liên bang đã hủy bỏ quy định gây tranh cãi liên quan đến 'dealer - đại lý' của Ủy ban Chứng...
TruthFi

Trump Media tiết lộ tham vọng về giao dịch và thanh toán tiền điện...

Công ty truyền thông xã hội Trump Media and Technology Group (TMTG) của Tổng thống đắc cử Donald Trump đã tiết lộ tham vọng...