Giá CRV giảm gần 17% khi Curve bị tấn công pool hàng loạt thiệt hại 100 triệu đô la

Updated: 31/07/2023 at 8:48

Curve, nền tảng giao dịch phi tập trung chạy trên Ethereum đã bị tấn công khai thác vào 30/7. Rạng sáng 31/7, pool CRV/ETH đã bị tấn công, thất thoát 7 triệu CRV (4 triệu USD) và 14 triệu USD WETH. Đáng chú ý, vụ tấn công xảy ra chỉ ít phút trước khi các hacker mũ trắng tiến hành một chiến dịch giải cứu những pool thanh khoản bị ảnh hưởng trước đó.

Số tiền điện tử trị giá lên tới 100 triệu đô la có nguy cơ gặp rủi ro do lỗi “re-entrancy” trong Vyper, một ngôn ngữ lập trình được sử dụng để cung cấp năng lượng cho các bộ phận của hệ thống Curve. Một số pool stablecoin trên nền tảng — được sử dụng để định giá và thanh khoản trên một số dịch vụ DeFi khác nhau — cho đến nay đã bị hacker rút cạn.

Các dự án khác sử dụng ngôn ngữ lập trình Vyper có thể gặp lỗ hổng tương tự.

BlockSec, một công ty kiểm toán blockchain, đã ước tính tổng thiệt hại trên 42 triệu đô la trong một phân tích sơ bộ được đăng lên Twitter.

Theo trang web của Curve, Curve vận hành 232 pool khác nhau, nhưng chỉ những pool sử dụng Vyper phiên bản 0.2.15, 0.2.16 và 0.3.0 mới gặp rủi ro, mimaklas, một thành viên của nhóm cho biết.

Mimaklas cũng nói rằng “tất cả các pool bị ảnh hưởng đã bị rút cạn và nhóm đang đánh giá tình hình với các pool bị ảnh hưởng.”

Vào thời điểm viết bài, đã có 16,9 triệu USD được khôi phục.

Vụ trộm đã khiến token CRV gốc của Curve DAO giảm gần 17% trong ngày và giao dịch ở 0,61 đô la vào thời điểm viết bài. Hành động giá đó có nguy cơ làm trầm trọng thêm sự hỗn loạn vì nó có khả năng buộc nhà sáng lập phải thanh lý khoản vay 70 triệu đô la của Curve trên Aave.

Nguồn: TradingView

Những vụ tấn công liên quan đến pool thanh khoản của Curve

Câu chuyện đã bắt đầu từ tuần trước (21/7), khi Conic Finance bị bòn rút tài sản vì có một vài liên hệ với LP Token trên Curve Finance.

Sau đó, vào tối 30/7, dự án Lending NFT JPEG’d cũng thông báo bị tấn công khai thác pool thanh khoản pETH-ETH trên Curve Finance, thất thoát 11 triệu USD.

Một dự án khác cũng trở thành nạn nhân trong tối 30/7 là Metronome với thiệt hại 1,6 triệu USD.

alETH của Alchemix cũng bị tấn công và khởi nguồn từ một pool thanh khoản trên Curve, thiệt hại ước tính 13,6 triệu USD.

Sau đó, tiếp tục có báo cáo về việc lỗ hổng đã được ghi nhận tại deBridge và Ellipsis, với tổng thiệt hại tính đến ngày 31/7 là 26,76 triệu USD.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Tạp chí Bitcoin

  • Thẻ đính kèm:
  • CRV
Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

World Liberty Financial được Tổng thống Donald Trump ủng hộ, đã chính thức phê duyệt việc giao dịch giao ngay cho token tiền điện tử nội địa của mình, mang tên WLFI. Quyết định này đạt được sự nhất trí cao, với hơn 99% thành viên ủng hộ đề xuất... ...

Tổng thống Donald Trump đang lên kế hoạch ban hành một sắc lệnh hành pháp nhằm cho phép các khoản đầu tư thay thế — bao gồm tiền điện tử, vàng, cổ phần tư nhân và các tài sản phi truyền thống khác — được đưa vào thị trường hưu... ...

Solana (SOL) đã tăng trưởng ấn tượng 8% trong tuần qua – và đây có thể chỉ là bước khởi đầu cho một làn sóng bứt phá lớn hơn nếu đà phục hồi của Ethereum (ETH) tiếp tục được duy trì. Nền tảng phân tích thị trường Swissblock vừa công... ...

Upexi Inc. đã hoàn tất thành công đợt phát hành trái phiếu chuyển đổi trị giá 150 triệu USD, qua đó gia tăng hơn gấp đôi quỹ tài sản Solana (SOL) của công ty. Đây là một cột mốc quan trọng trong chiến lược tập trung vào tiền điện tử... ...

Công ty niêm yết trên sàn Nasdaq SharpLink Gaming (SBET), hiện là tổ chức nắm giữ Ethereum lớn nhất thế giới, vừa mua thêm 32.892 ETH (tương đương 118,8 triệu USD) trong ngày thứ Năm, cho thấy quan điểm lạc quan của họ đối với triển vọng của Ethereum. Theo dữ... ...

Công ty đầu tư Canary Capital vừa nộp đơn đăng ký S-1 lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vào thứ Năm, nhằm ra mắt quỹ hoán đổi danh mục (ETF) staking INJ – đồng token gốc của mạng lưới blockchain Injective. INJ là token quản... ...

Ethereum (ETH) đã tăng vọt lên mức $3.500 vào ngày thứ Năm, mức cao nhất kể từ ngày 7 tháng 1, nhờ hoạt động mạng lưới ngày càng tăng và dòng vốn liên tục đổ vào các quỹ Ethereum ETF giao ngay. Dòng vốn ETF kỷ lục đưa giá ETH... ...

Dogecoin (DOGE) vừa ghi nhận một cú bứt phá ấn tượng, vượt lên trên đường xu hướng giảm kéo dài suốt nhiều tháng – động thái có thể báo hiệu sự đảo chiều trong xu hướng dài hạn. Cú bứt phá này không phải ngẫu nhiên: nó diễn ra sau... ...

Pi Coin đang đối mặt với nhiều thách thức nghiêm trọng trong thời gian gần đây, khi giá liên tục lao dốc. Các nhà đầu tư ngày càng lo ngại và chính tâm lý hoài nghi này đã dẫn đến dòng tiền rút ra ngày một tăng. Hiện tại, giá... ...

Tại hội nghị RWA Summit Cannes, bà Nelli Zaltsman – người đứng đầu bộ phận đổi mới thanh toán blockchain của JPMorgan Kinexys – nhấn mạnh rằng khoảng cách giữa tài chính phi tập trung (DeFi) và tài chính truyền thống (TradFi) đang nhanh chóng bị thu hẹp. Mới đây,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode