Dự án DeFi Akropolis bị hack mất hơn 2 triệu đô la DAI

Updated: 13/11/2020 at 12:40

Hacker được cho là đã khai thác lỗ hổng bảo mật (exploit) của các quỹ tiết kiệm tại giao thức DeFi Akropolis có trụ sở tại Gibraltar, đánh cắp hơn 2 triệu đô la DAI.

Akropolis tuyên bố rằng họ đã xác định được một vụ hack thực hiện trên một nhóm hợp đồng thông minh trong các quỹ tiết kiệm. Công ty cho biết các khu vực mà hacker nhắm mục tiêu đã được kiểm tra hai lần và chỉ bao gồm “các nhóm tiết kiệm Curve Y và Curve sUSD”.

Địa chỉ hợp đồng thông minh 0xe2307837524Db8961C4541f943598654240bd62f, xuất hiện cho người khai thác, đã thực hiện một loạt các cuộc tấn công flash loan (cho vay nhanh) dYdX trên các nhóm tiết kiệm YCurve và sUSD của Akropolis trước khi gửi hơn 2 triệu đô la DAI đến một địa chỉ khác: 0x9f26ae5cd245bfeeb5926d61497550f79d9c6c1c. Sau đó, họ đã chuyển tiền đến một địa chỉ khác.

Theo Akropolis, phần lớn số tiền trên giao thức là an toàn. Compound DAI, Compound USDC, AAVE sUSD, AAVE bUSD, Curve bUSD và Curve sBTC không bị ảnh hưởng. Các nhóm staking AKRO và ADEL cũng không bị ảnh hưởng. Trong khi đó, tất cả các nhóm stablecoin đã bị tạm dừng. Công ty nói thêm rằng họ đang tìm cách để hoàn trả cho những người dùng bị ảnh hưởng.

Giám đốc điều hành Akropolis, Ana Andrianova đã phản bác các tuyên bố rằng cuộc tấn công đã được thực hiện theo cách tương tự như cuộc tấn công trên giao thức tài chính phi tập trung Harvest Finance vào tháng 10. Trong trường hợp đó, hacker đã khai thác hơn 24 triệu đô la từ các pool của dự án DeFi và hoán đổi nó lấy đồng rBTC. Akropolis tuyên bố rằng việc khai thác được sử dụng là “sự kết hợp của một cuộc tấn công re-entrancy với flash loan (cho vay nhanh) dYdX.”

CertiK, công ty bảo mật đã kiểm toán các hợp đồng thông minh của Akropolis, dường như đã bỏ sót hai vectơ tấn công được hacker sử dụng trong trường hợp này. Theo báo cáo, CertiK cũng đã tiến hành kiểm tra giao thức cho vay bZx, và giao thức này đã bị tấn công ba lần trong năm nay.

Dữ liệu từ công ty phân tích tiền điện tử CipherTrace được báo cáo vào thứ Ba cho thấy rằng mặc dù các vụ hack trên các giao thức DeFi “hầu như không đáng kể” vào năm 2019, nhưng hiện chúng chiếm 20% thiệt hại về tiền điện tử do trộm cắp và hack.

Báo cáo cho biết sự gia tăng trong DeFi là đã thu hút bọn tội phạm, dẫn đến nhiều vụ hack nhất trong năm nay”.

Thạch Sanh

Theo The Block

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Pi Network, nền tảng blockchain mang đến cơ hội khai thác tiền điện tử trên điện thoại di động, đã công bố một bản cập nhật chi tiết về những thành tựu đạt được trong 100 ngày đầu tiên kể từ khi Mainnet của họ chính thức ra mắt vào... ...

Trong 24 giờ qua, Ethereum đã ghi nhận mức tăng 1%, đánh dấu sự phục hồi mạnh mẽ nhờ vào dòng vốn ETF tăng cao và sự quan tâm ngày càng lớn từ các nhà đầu tư tổ chức. Đặc biệt, iShares Ethereum Trust của BlackRock đã thu về 303,5... ...

Theo một cuộc thăm dò gần đây trên nền tảng X, các nhà đầu tư và người dùng tiền điện tử đang có những quan điểm trái ngược về tương lai của Bitcoin, với một số dự đoán đồng tiền này sẽ đạt mức cao kỷ lục mới, trong khi... ...

Bitcoin hiện là đồng tiền điện tử có giá trị vốn hóa lớn nhất và được giao dịch rộng rãi nhất trên thị trường toàn cầu. Không thể phủ nhận rằng Bitcoin đã trở thành biểu tượng hàng đầu trong lĩnh vực tiền điện tử, đồng thời đóng vai trò... ...

Tâm lý của các trader bán lẻ đối với Bitcoin gần như cân bằng giữa những người cho rằng giá sẽ giảm và những người nghiêng về hướng tăng, vì thái độ đối với tiền điện tử này đang ở mức thấp nhất kể từ tháng 4 khi thuế quan... ...

Mới đây, TRX, token gốc của mạng lưới Tron, đã vượt qua Dogecoin, trở thành loại tiền điện tử lớn thứ 8 theo vốn hóa thị trường. Sự kiện này không chỉ mang lại dấu ấn quan trọng đối với Tron mà còn phản ánh xu hướng chuyển dịch mạnh... ...

Khi Bitcoin vẫn đang tận hưởng ánh hào quang của thị trường, thì ở một góc yên tĩnh hơn, Cardano (ADA) dường như đang âm thầm chuẩn bị cho cú bứt phá ngoạn mục – một điều tưởng chừng khó xảy ra nhưng không thể loại trừ. Joao Wedson, CEO... ...

Shiba Inu (SHIB) tiếp tục xu hướng giảm tại thời điểm viết bài vào thứ Sáu, sau khi đã mất gần 5% trong tuần này. Dữ liệu on-chain cho thấy đợt điều chỉnh có thể vẫn chưa kết thúc, khi làn sóng bán tháo từ các nhà đầu tư SHIB... ...

Theo dữ liệu từ Glassnode, được đăng tải trên nền tảng X (trước đây là Twitter), TRON (TRX) hiện đang tiếp tục giao dịch đi ngang quanh một vùng tích lũy quan trọng, nơi hơn 14 tỷ TRX đang được nắm giữ trong khoảng giá từ $0,26 đến $0,27. Vùng... ...

Pi Network (PI) đang giao dịch với mức tăng 0,6% trong khung thời gian 24 giờ, nhưng giảm gần 5% trong tuần qua. Theo đó, Pi vẫn chưa thể loại bỏ hoàn toàn nguy cơ giảm xuống dưới mức tâm lý 0,5 đô la. Khi xu hướng giảm giá đang... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode