Trong một diễn biến đáng ngạc nhiên, sau một thông điệp onchain từ Curve Finance gửi cho hacker, lô tiền bị đánh cắp đầu tiên đã được trả lại cho các dự án bị ảnh hưởng. Cuộc tấn công xảy ra vào ngày 30 tháng 7 đã ảnh hưởng đến các pool thanh khoản trong Curve Finance sử dụng ngôn ngữ lập trình Vyper, tạo cơ hội cho hacker khai thác các lỗ hổng. Một số dự án bị thiệt hại, nhưng một phần tiền hiện đã được thu hồi.
Các dự án bị ảnh hưởng và số tiền đã thu hồi:
- JPEG’d – Xấp xỉ 11 triệu USD
- Metronome– Xấp xỉ 1,6 triệu USD
- Alchemix – 11 triệu USD (được hacker mũ trắng trả lại) + 20,6 triệu USD
- Pool CRV-ETH – 19 triệu USD hiện do hacker nắm giữ + 5,3 triệu USD do hacker mũ trắng trả lại coffeebabe.eth
Kể từ ngày 4 tháng 8, các tài khoản front-run và hacker đã dần dần trả lại số tiền bị đánh cắp. Đáng chú ý, hacker đã khai thác pool JPEG’d pETH-ETH đã trả lại tổng cộng 6.107 ETH, tương đương khoảng 11 triệu USD.
Seems like @JPEGd_69 exploiter refunded 6,106.75 $ETH.https://t.co/x18BuDYzYN pic.twitter.com/xDKIQNRKN0
— MistTrack🕵️ (@MistTrack_io) August 4, 2023
Tương tự, hacker xâm phạm pool Alchemix đã thực hiện một động thái phủ đầu bằng cách gửi lại 1 alETH vào ví Curve Finance Deployer.
We have received the test tx funds at 0x9e2b6378ee8ad2A4A95Fe481d63CAba8FB0EBBF9https://t.co/FZraob2wMq
— Alchemix (@AlchemixFi) August 4, 2023
Trước những diễn biến này, đại diện của Curve Finance đã liên hệ với các hacker, yêu cầu họ trả lại tiền vào một địa chỉ đa chữ ký được chỉ định cho Alchemix. Sau đó, Alchemix xác nhận rằng địa chỉ đa chữ ký đã bắt đầu nhận được tiền trả lại từ hacker. Tuy nhiên, pool CRV-ETH và Metronome, vẫn chưa được hacker liên hệ trả tiền.
Confirming that Curve Deployer 2 [0xbabe61887f1de2713c6f97e567623453d3C79f67] sends a message to alETH pool hackerhttps://t.co/abgkFlSbeN
— Curve Finance (@CurveFinance) August 4, 2023
Vào ngày 3 tháng 8, Curve Finance cũng đã gửi một tin nhắn on-chain cung cấp phần thưởng 10% nếu hacker đồng ý trả lại số tiền bị đánh cắp trước ngày 6 tháng 8.
Việc thu hồi một phần tiền bị đánh cắp là một bước tích cực trong việc giảm thiểu tác động của vụ hack. Nó cũng nhấn mạnh tầm quan trọng của việc giao tiếp hiệu quả giữa các dự án và hacker trong các sự cố như vậy.
Vào thời điểm viết bài, giá CRV đang tăng khoảng 5% và giao dịch ở 0,61 đô la.
Nguôn: Coingecko
Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn
Theo dõi Twitter: https://twitter.com/tapchibtc_io
Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin
- Giá CRV giảm gần 17% khi Curve bị tấn công pool hàng loạt thiệt hại 100 triệu đô la
- Curve sau hack: CRV tăng 7%, stablecoin crvUSD hồi về gần 1 đô la
Itadori
Theo AZCoin News