Giá STEAK dump 99% sau khi giao thức Defi StakeSteak trên mạng Fantom bị hack

Updated: 06/10/2021 at 9:58

Giao thức DeFi StakeSteak trên mạng Fantom đã thông báo về một vụ khai thác lỗ hổng, cho phép hacker lấy đi một lượng lớn token STEAK của nền tảng, khiến giá giảm tới 99%.

Mạng Fantom, nhằm mục đích giữ cho định giá các stablecoin fUSD và USDC ổn định, vừa trải qua một vụ khai thác lỗ hổng sau khi hacker đánh cắp khóa cá nhân từ một trong các kho lưu trữ của họ trên Github. Điều tương tự đã xảy ra trong hơn 5 tháng, các nhà phát triển của giao thức đã tiết lộ trong một cuộc nghiên cứu chi tiết được phát hành vào ngày hôm qua (5/10).

“Những kẻ tấn công đã có thể truy cập vào tài khoản của người triển khai STEAK do các khóa cá nhân được hiển thị trên cam kết ban đầu 5/19 của các hợp đồng công khai Steak trên Github”.

Hai tài khoản khác nhau đã được sử dụng để khai thác lỗ hổng. Kẻ tấn công đầu tiên đã đốt khoảng 140.823 STEAK từ nhà cung cấp thanh khoản, khi nguồn cung 5 triệu của STEAK đã được đúc sẵn. Sau đó, chúng đã có thể chuyển cùng một số lượng STEAK từ tài khoản của người triển khai bị xâm phạm vào tài khoản của mình.

Sau đó, chúng phá giá token của nhà cung cấp thanh khoản cho pool thanh khoản STEAK-FTM và rút tiền từ một số ví của nhà phát triển. Chúng đã lấy đi 80.636 FTM, trị giá 115.309 đô la vào thời điểm báo chí.

Kẻ tấn công thứ hai đã đúc thêm 30.000 STEAK, trong khi lấy ra 18.386 fUSD-USDC LP, 9.719 USDC và 387 FTM từ kho dự trữ của STEAK. Tổng cộng, 81.351 USDC bay màu.

Những STEAK mà kẻ tấn công đúc ra đã được dump trên thị trường, dẫn đến sự sụt giảm gần 93% chỉ trong vài phút. Tại thời điểm viết bài, STEAK đã mất 99% giá trị và đang giao dịch ở mức 0,045 đô la, giảm từ 4,84 đô la trước khi bị tấn công.

Giao thức Stake Steak trên mạng Fantom bị hacker sử dụng khóa riêng tư trên Github để lấy đi 200.000 đô la khiến giá giảm 99%

Nguồn: TradingView

Khối lượng giao dịch của STEAK cũng tăng 1.062,41%. Mặc dù các nhà phát triển StakeSteak đã cảnh báo người dùng không nên “mua dip” token STEAK trên Twitter.

“Đừng mua token STEAK nhé các bạn. Nếu PK không hoạt động thì token này không thể sống lại, trừ khi triển khai token mới.

Mua dip trong trường hợp cụ thể này không phải là là lựa chọn thông minh”.

Không giống như các vụ hack tiền điện tử trước đây, StakeSteak không thể dễ dàng sửa chữa. Với việc khóa cá nhân bị xâm phạm, các nhà phát triển chỉ có thể khôi phục bằng cách tạo và triển khai hợp đồng mới. Họ đã quyết định đổi thương hiệu giao thức như một phần của kế hoạch khôi phục, vì họ muốn “chuyển từ “staking STEAK” sang “các sản phẩm hữu ích và thiết thực hơn”.

Các nhà phát triển muốn tìm kiếm tên mới cho giao thức và khiến nó trở nên chuyên nghiệp hơn, vì vậy đã yêu cầu cộng đồng bỏ phiếu.

StakeSteak giải thích về kế hoạch bồi thường sau vụ hack. Ảnh chụp nhanh được thực hiện trước sự cố, sẽ tính cho tất cả chủ sở hữu token STEAK bao gồm xSTEAK, STEAK-FTM LP, STEAK-fUSD, STEAK-iFUSD và STEAK-FTM. Token của các địa chỉ trong ảnh chụp nhanh sẽ được chuyển đổi tương ứng sang token mới. Tuy nhiên, LP sẽ được đền bù tốt hơn.

Chỉ cách đây một tuần, một giao thức DeFi khác là Compound Finance đã bị khai thác lỗ hổng do lỗi trong bản cập nhật cơ chế phân phối, dẫn đến hơn 80 triệu đô la tiền quỹ bị xâm phạm. Mặc dù cuộc tấn công của StakeSteak có quy mô nhỏ hơn nhiều, nhưng nó lại hướng đến một xu hướng đáng lo ngại về các lỗ hổng giao thức.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo AMBCrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Toncoin (TON) và Quant (QNT) đang trở thành tâm điểm chú ý khi cả hai đồng altcoin này chứng kiến sự gia tăng bất thường trong các giao dịch lớn đến từ nhóm nhà đầu tư cá voi. Diễn biến này có thể là tín hiệu sớm về một giai... ...

Giá Hedera (HBAR) đang giao dịch quanh mức 0,23 USD tại thời điểm viết bài vào thứ Năm, sau khi bứt phá thành công khỏi mô hình nêm giảm hình thành từ cuối tháng 7. Động thái này củng cố niềm tin cho phe mua, nối tiếp thông tin tích... ...

Ethereum (ETH) đang ghi nhận một giai đoạn tăng trưởng mạnh mẽ cả về thanh khoản, doanh thu mạng lưới lẫn hoạt động giao dịch, trong bối cảnh thị trường tiền điện tử tiếp tục duy trì đà hồi phục. Thanh khoản stablecoin và doanh thu mạng lưới đạt đỉnh... ...

Giá Dogecoin đã tăng hơn 17% trong một tuần vừa qua, thu hút sự chú ý của nhiều nhà phân tích nổi tiếng đưa ra các dự báo cực kỳ lạc quan về DOGE. Diễn biến này xuất hiện sau khi Eric Balchunas, nhà phân tích ETF tại Bloomberg, tiết... ...

Beacon Chain vừa ghi nhận một sự kiện slashing lớn vào ngày 10/9, khi 40 validator bị phạt vì phát hành các attestations mâu thuẫn. Ban đầu, nhiều báo cáo cho rằng các validator bị ảnh hưởng có liên quan đến StakeFi, Allnodes và SSV Network. Tuy nhiên, dữ liệu... ...

MNT của Mantle đã trở thành một trong những tài sản nổi bật nhất trên thị trường trong ngày hôm nay, khi ghi nhận mức tăng hơn 15% và lập mức cao kỷ lục mới trong phiên giao dịch sáng sớm tại châu Á. Dữ liệu on-chain cho thấy cú... ...

ONDO đã có một màn trình diễn đáng chú ý trong tuần này. Đây là một trong số ít coin bứt phá theo xu hướng tăng trong tuần, khi thị trường thể hiện sự hứng thú ngày càng cao. Quan sát kỹ hành động giá cho thấy đợt tăng gần... ...

Sự phấn khích trên mạng xã hội về “altseason” – giai đoạn bùng nổ của altcoin – đang gia tăng mạnh trong tuần này khi các chỉ báo thị trường altcoin đã chạm mức cao nhất từ đầu năm. Theo dữ liệu từ Blockchain Center và CoinGlass, chỉ số altseason... ...

Ethereum (ETH) đã bứt phá trên mốc 4.300 USD, được hậu thuẫn bởi lực mua mạnh từ cá voi, bất chấp áp lực chốt lời ngày càng tăng từ các nhà đầu tư ngắn hạn. Cá voi tiếp tục gom hàng bất chấp áp lực phân phối từ nhà đầu... ...

Bất chấp những cáo buộc gian lận và lo ngại về một bull trap tiềm ẩn, MYX Finance vẫn duy trì đà tăng ấn tượng. Tuy nhiên, các chỉ báo phái sinh và phân tích kỹ thuật lại đưa ra những tín hiệu trái chiều, cho thấy sự quan tâm... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode