Trang chủ Tạp chí DeFi Chi tiết vụ hack 15 triệu đô la trong bản “thử nghiệm...

Chi tiết vụ hack 15 triệu đô la trong bản “thử nghiệm sản phẩm” của nhà sáng lập Yearn.finance

Lại là một ngày điên rồ nữa đối với hệ sinh thái tài chính phi tập trung (DeFi). Nếu bạn hay theo dõi Twitter crypto, bạn có thể biết về một dự án Ethereum mới có tên Eminence và vụ hack 15 triệu đô la sau đó.

Sự ra mắt của Eminence 

24 giờ trước khi viết bài này, Andre Cronje, người sáng lập giao thức Ethereum hàng đầu Yearn.finance, đã triển khai một loạt hợp đồng mới liên quan đến một dự án có tên Eminence.

Không có thông báo chính thức hoặc website, chỉ có tweet, có vẻ như đề cập đến tiêu đề được trao cho người hâm mộ giao thức Synthetix, spartans (đây là Sparta spartans). Cronje đã tweet lại tài khoản, cho thấy bằng cách nào đó nó có liên quan đến anh ấy và Yearn.finance.

Mọi người tranh nhau tìm hiểu chuyện gì đang xảy ra.

Nhanh chóng, mọi người trên Twitter và trên các nền tảng truyền thông xã hội khác đã phát hiện ra địa chỉ Yearn.finance Deployer trên Ethereum, có nghĩa là Andre đã triển khai một loạt hợp đồng trên blockchain.

Các hợp đồng liên quan đến các token mới, bao gồm Eminence (EMN), GIL (GP) và một loạt “eToken” đại diện cho các đồng coin khác nhau như YFI, AAVE, SNX và CRV DAO Token.

Dù không ai biết token dùng để làm gì, nhưng nhiều người đã nhanh chóng FOMO vào hợp đồng vì họ nghĩ rằng đây là sự ra mắt của một điều gì đó lớn lao cho dự án Yearn.finance.

Địa chỉ Eminence chính là điểm khởi đầu cho toàn bộ hệ sinh thái bắt đầu tích lũy tiền gửi.

Hiện tượng FOMO

Vài giờ đầu tiên diễn ra lặng lẽ, chỉ có những người trong cuộc mới biết hút vốn vào các hợp đồng thông minh này.

Nhưng khoảng 4-5 giờ sau khi các hợp đồng được triển khai, điểm uốn đã đạt được khi các tài khoản hàng đầu trên Twitter đang tweet về EMN.

Andrew Kang, người sáng lập Mechanism Capital nhận xét về sự phi lý của FOMO:

“Mọi người đang gửi hàng triệu đô la vào một hợp đồng thông minh cho một token của một dự án mà chúng ta không có thông tin gì khác ngoài logo. Thậm chí không có website trực tiếp nên bạn cần mua bằng cách gọi điện đến hợp đồng.

Sẽ không mong đợi bất cứ điều gì”.

Đồng thời, người dùng đã quen với cách sử dụng các hợp đồng thông minh phức tạp và các đường cong liên kết thông qua đó các token được phát hành. Vì vậy họ đã FOMO.

Trong khoảng 1 hoặc 2 giờ, giá trị bị khóa trong hợp đồng EMN đã tăng từ 3 triệu đô la lên 12 triệu đô la khi hiện tượng FOMO lan rộng ra cộng đồng.

Vụ hack

Ngay sau tweet của Kang, có thể khoảng hai giờ sau, mọi người nhanh chóng nhận ra rằng có điều gì đó không ổn: DAI stablecoin trị giá 15 triệu đô la được gửi trong hợp đồng đột nhiên được gửi đến một địa chỉ khác trong một giao dịch đáng ngờ.

Như có thể thấy bên dưới, giao dịch chứng kiến ​​một loạt các giao dịch in-block (trong khối) cho phép người dùng kiếm hàng triệu trên hàng triệu token EMN và một token phụ, Eminence AAVE (eAAVE).

Giao dịch, cùng với hai giao dịch khác được thực hiện liên tiếp, cho phép người dùng rút 15 triệu đô la DAI từ pool đến địa chỉ của riêng họ.

Chi tiết vụ hack 15 triệu đô la sau khi Yearn.finance đã triển khai một token mới

Các nguồn để nhanh chóng tìm hiểu điều gì đã xảy ra: có một lỗi trong đường cong liên kết của các hợp đồng cho phép người dùng mua token theo đường cong, nơi đường cong bị lỗi, sau đó bán nó trên những người đã mua trước đó.

Vì người dùng đang sử dụng “flash loan”, nơi người ta có thể mượn tiền cho một khối duy nhất, anh ta có thể mua đường cong bị lỗi nhiều lần trước khi bán đồng coin cho người dùng, do đó nhận được DAI trong pool.

Sau ba phút, 15 triệu đô la DAI đã có trong tài khoản của người dùng.

Nhưng trong một diễn biến hấp dẫn, 8 triệu đô la đã được gửi lại cho Andre, khiến nhiều người phải vò đầu bứt tai.

Tác dụng phụ

Sau 2 giờ bối rối, điên cuồng và phủ nhận, Cronje tiết lộ những gì đã xảy ra:

Về cơ bản, anh ấy đã triển khai các hợp đồng để tạo ra trò chơi mới dựa trên Ethereum Eminence, mà anh ấy tuyên bố là vẫn còn hơn 3 tuần nữa. Các hợp đồng vẫn chưa được hoàn tất, nhưng dù sao thì anh ấy vẫn triển khai chúng vì anh ấy “đang thử nghiệm sản phẩm”.

Tất nhiên, người dùng đã tìm thấy các hợp đồng. Cronje nói thêm rằng anh ấy đang tìm cách trả lại 8 triệu đô la mà anh ấy đã nhận được từ hacker bằng cách nào đó, nhưng không rõ điều đó sẽ xảy ra như thế nào ngay bây giờ.

Cộng đồng bị chia rẽ về ý nghĩa của điều này đối với đặc tính “thử nghiệm trong sản phẩm”, Andre và phần còn lại của không gian DeFi.

Một số người khó chịu vì anh ta không kiểm tra các hợp đồng của mình trên testnet; những người khác cho rằng đó là lỗi của những người bỏ tiền vào dù không có giao diện người dùng hoặc thông báo thích hợp.

Ông Giáo

Theo Cryptoslate

MỚI CẬP NHẬT

Canary Capital bất ngờ nộp đơn đăng ký SEI ETF tại Mỹ

Công ty quản lý đầu tư Canary Capital vừa nộp đơn đăng ký một quỹ tín thác để triển khai ETF dành cho token...

Trader đổ tiền vào ETF đòn bẩy và vàng để ứng phó với biến...

Các trader đang đổ xô vào hai chiến lược ETF hoàn toàn trái ngược nhau nhằm ứng phó với một trong những thị trường...
Metaplanet mua thêm 145 Bitcoin

Metaplanet mua thêm 145 Bitcoin, hiện nắm giữ 5.000 BTC

Công ty đại chúng Metaplanet của Nhật Bản, thường được ví như Strategy của châu Á, vừa thông báo đã mua thêm 145 Bitcoin,...
ceo-bitmex-arthur-hayes-du-doan-bitcoin-tang-len-50000-va-tien-mat-se-di-den-hoi-ket

Arthur Hayes: Bitcoin có thể vượt $110K, tiến tới $200K nhờ Mỹ làm việc...

Cựu CEO của BitMEX, Arthur Hayes, tin rằng Bitcoin đang sẵn sàng tăng mạnh và thiết lập mức giá cao nhất mọi thời đại...
eth-tang

Dòng tiền đổ vào ETH ETF tăng vọt – Phe bò liệu có đủ...

Ethereum (ETH) đã tăng 2% vào thứ Năm, khi các quỹ Ether ETF giao ngay tại Mỹ chứng kiến dòng vốn đổ vào mạnh...
Nga chuẩn bị ra mắt sàn giao dịch tiền điện tử cấp quốc gia

Nga chuẩn bị ra mắt sàn giao dịch tiền điện tử cấp quốc gia

Bộ Tài chính và Ngân hàng Trung ương Nga đang hợp tác để triển khai một sàn giao dịch tiền điện tử tập trung....

DeFi Development nâng nắm giữ Solana lên 48 triệu USD, xu hướng tích lũy...

DeFi Development Corp (JNVR), trước đây là Janover, vừa bổ sung thêm 9,9 triệu USD giá trị Solana (SOL) vào kho bạc công ty, nâng...

Aave phá vỡ ngưỡng kháng cự 150 đô la khi phe mua tự tin...

Aave (AAVE) đã ghi nhận sự gia tăng chậm nhưng ổn định của Tổng giá trị bị khóa (TVL) trong những ngày gần đây,...
Giá SUI tăng 26%

Giá SUI tăng 26% khi các memecoin trên hệ sinh thái bùng nổ

Hệ sinh thái Sui (SUI) đã ghi nhận sự tăng trưởng ấn tượng khi khối lượng giao dịch tăng vọt 180%, đạt mức 3,8...
xrp-tang-gia

OI hợp đồng tương lai XRP tăng vọt 32% – Các trader đang lạc...

Vào ngày 7 tháng 4, giá XRP đã rơi xuống mức thấp nhất kể từ đầu năm, chạm mốc $1,61. Tuy nhiên, trong hai...

3 token AI Agent cần chú ý vào cuối tháng 4

Các loại tiền điện tử liên quan đến AI agent đang lấy lại đà tăng trưởng khi lĩnh vực này có dấu hiệu phục...
ngay-24-4-phan-tich

Phân tích kỹ thuật ngày 24 tháng 4: BTC, ETH, XRP, BNB, SOL, DOGE,...

Bitcoin (BTC) áp sát mốc kháng cự $95.000 vào ngày 23/4, khi đà tăng được thúc đẩy bởi dòng vốn mạnh mẽ đổ vào...
Pi Network (PI) gặp khó khăn trong việc quay trở lại $1

Pi Network (PI) gặp khó khăn trong việc quay trở lại $1

Pi Network (PI) đang cho thấy dấu hiệu ổn định sau một tháng đầy biến động, với mức tăng 4,7% trong tuần qua. Tuy...

Dòng tiền vào Bitcoin ETF ngày 22/4 cao gấp 500 lần mức trung bình...

Vào ngày 22 tháng 4, các nhà đầu tư tổ chức đã rót vào các ETF Bitcoin tại Mỹ gấp hơn 11 lần mức...

SOL Strategies huy động 500 triệu USD để mua token Solana

SOL Strategies, một công ty đầu tư có trụ sở tại Canada, vừa phát hành 500 triệu USD trái phiếu chuyển đổi nhằm mục...

Giá TRUMP tăng 50% sau khi Tổng thống Donald Trump thông báo ăn tối...

Vào ngày 23 tháng 4, giá Official Trump (TRUMP) đã tăng vọt 52% sau thông báo về một bữa tối độc quyền với Tổng...