Giao thức cho vay Sturdy Finance bị rút 800.000 đô la trong một cuộc tấn công bảo mật

Updated: 12/06/2023 at 14:32

Giao thức cho vay phi tập trung Sturdy Finance đã trở thành nạn nhân của một cuộc tấn công bảo mật hôm nay, dẫn đến mất 442 ETH, tương đương khoảng 800.000 đô la theo Etherscan. Kẻ tấn công đã lợi dụng lỗ hổng reentrancy để thao túng một oracle giá bị lỗi và rút tiền từ đó.

Trong các ứng dụng tài chính phi tập trung, oracle đóng vai trò then chốt để cung cấp dữ liệu giá trong thế giới thực. Tuy nhiên, chúng cũng là mục tiêu tiềm năng cho hacker.

Cuộc tấn công vào Sturdy Finance được bắt đầu bằng cách tấn công reentrancy — một phương pháp thường được sử dụng để rút tiền bất hợp pháp từ các giao thức DeFi. Cuộc tấn công này tận dụng khả năng gọi một hàm lặp đi lặp lại trong giao dịch trước khi hoàn thành gọi hàm ban đầu. Đổi lại, kẻ tấn công có thể rút nhiều hơn số tiền mà họ được hưởng một cách hợp pháp.

Sau khi hacker thao túng các lệnh gọi hàm, chúng tấn công khai thác oracle giá. Bằng cách này, oracle giá của Sturdy Finance có nguồn gốc từ một hợp đồng thông minh “chỉ đọc” riêng biệt đã bị thao túng.

Oracle này được thiết kế để xác định giá trị thị trường chính xác của tài sản trong pool thanh khoản do team Sturdy Finance quản lý trên sàn giao dịch phi tập trung Balancer, do đó tạo điều kiện thuận lợi để giao dịch ETH đã staking. Tuy nhiên, vụ tấn công khai thác oracle này đã cho phép kẻ tấn công rút tiền từ Sturdy Finance, theo công ty bảo mật BlockSec.

BlockSec tuyên bố rằng “nguyên nhân gốc rễ là do reentrancy chỉ đọc điển hình của Balancer, trong khi giá của B-stETH-STABLE đã bị thao túng”.

Sturdy Finance tạm dừng thị trường

Sturdy Finance đã phản ứng bằng cách đình chỉ tất cả các thị trường của mình để ngăn chặn những tổn thất tiềm ẩn khác, đồng thời đảm bảo với người dùng rằng không có khoản tiền nào khác gặp nguy hiểm do vụ vi phạm.

“Tất cả các thị trường đã bị tạm dừng, không có khoản tiền bổ sung nào gặp rủi ro và không yêu cầu hành động nào của người dùng tại thời điểm này. Chúng tôi sẽ chia sẻ thêm ngay khi có thông tin”.

Sau cuộc tấn công, dữ liệu on-chain cho thấy hacker đã sử dụng máy trộn Tornado Cash để che giấu hoạt động.

Vào năm 2022, Sturdy Finance huy động được 3 triệu đô la trong một loạt vòng gọi vốn để xây dựng nền tảng vay và cho vay không lãi suất. Khoản tài trợ được Pantera dẫn đầu và cũng có sự tham gia của Y Combinator, Opportunity Fund của SoftBank và KuCoin Ventures.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo The Block

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Kể từ cuộc bầu cử liên bang Canada, hướng đi của đất nước trong lĩnh vực đổi mới tài sản kỹ thuật số vẫn chưa được làm rõ. Quy định và chính sách liên quan đến tiền điện tử không được đưa vào bất kỳ nền tảng chiến dịch nào... ...

Theo báo cáo mới công bố ngày 3/6 của Moody’s, các quỹ thanh khoản ngắn hạn được mã hóa – một loại sản phẩm tài chính kỹ thuật số mới – đã tăng trưởng nhanh chóng, đạt tổng tài sản 5,7 tỷ USD kể từ năm 2021. Moody’s cho biết,... ...

Ripple (XRP) đã phục hồi hơn 40% kể từ mức đáy ngày 7 tháng 4, đạt khoảng 2,25 đô la vào ngày 4 tháng 6. Tuy nhiên, giá hiện tại vẫn thấp hơn 37% so với đỉnh đạt được vào tháng 1 năm 2025 là 3,4 đô la, làm dấy... ...

Trong tuần đầu tiên của tháng 6, thị trường crypto thu hút sự tham gia đáng kể từ các cá voi và nhà đầu tư tổ chức vào 3 altcoin: ETH, FARTCOIN và HYPE. Các hoạt động mua bán quy mô lớn này thể hiện niềm tin vào tiềm năng... ...

Những đồn đoán về khả năng bùng nổ của altcoin vẫn tiếp tục, đặc biệt là trong bối cảnh các nhà đầu tư giao dịch thận trọng và có chọn lọc hơn. Tuy nhiên, dữ liệu mới cho thấy xu hướng hiện tại vẫn tiếp tục ủng hộ Bitcoin là... ...

Bitcoin đã chứng kiến một chặng đường phát triển mạnh mẽ trong thời gian gần đây, với giá trị giao dịch vượt qua mức 100.000 đô la. Tuy nhiên, bất chấp những con số ấn tượng này, sự phấn khích của công chúng lại không đồng điệu với sự tăng... ...

Thời gian gần đây, XRP không thể duy trì được sức mạnh vốn có trên thị trường, khi giá của đồng tiền này đã giảm xuống dưới mức hỗ trợ quan trọng 2,3 đô la, và hiện nay, mức giá này đã trở thành ngưỡng kháng cự. Mặc dù phải... ...

Một nghiên cứu mới từ Chainplay và Strorible cho thấy gần một nửa (45%) các dự án tiền điện tử được hậu thuẫn bởi các quỹ đầu tư mạo hiểm (VC) đã ngừng hoạt động, trong khi 77% không tạo ra nổi 1.000 USD doanh thu mỗi tháng. Nghiên cứu... ...

Bitcoin, đồng tiền điện tử nổi tiếng với sự biến động mạnh mẽ, gần đây đã trải qua một giai đoạn ít biến động hơn. Tuy nhiên, mặc dù vẫn duy trì được phạm vi giá ổn định, có một số dấu hiệu cho thấy tương lai của đồng tiền... ...

Cardano (ADA) đã gặp nhiều khó khăn trong tuần qua. Giá của altcoin này giảm hơn 7% và trở thành một trong những coin giảm mạnh nhất thị trường trong tuần. Giá ADA đã giảm mạnh sau khi xuất hiện sự thay đổi đáng kể trong cấu trúc thị trường.... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode