Trang chủ Tạp chí Tin tức Scam -Hack Giao thức cho vay Sturdy Finance bị rút 800.000 đô la trong...

Giao thức cho vay Sturdy Finance bị rút 800.000 đô la trong một cuộc tấn công bảo mật

Giao thức cho vay phi tập trung Sturdy Finance đã trở thành nạn nhân của một cuộc tấn công bảo mật hôm nay, dẫn đến mất 442 ETH, tương đương khoảng 800.000 đô la theo Etherscan. Kẻ tấn công đã lợi dụng lỗ hổng reentrancy để thao túng một oracle giá bị lỗi và rút tiền từ đó.

Trong các ứng dụng tài chính phi tập trung, oracle đóng vai trò then chốt để cung cấp dữ liệu giá trong thế giới thực. Tuy nhiên, chúng cũng là mục tiêu tiềm năng cho hacker.

Cuộc tấn công vào Sturdy Finance được bắt đầu bằng cách tấn công reentrancy — một phương pháp thường được sử dụng để rút tiền bất hợp pháp từ các giao thức DeFi. Cuộc tấn công này tận dụng khả năng gọi một hàm lặp đi lặp lại trong giao dịch trước khi hoàn thành gọi hàm ban đầu. Đổi lại, kẻ tấn công có thể rút nhiều hơn số tiền mà họ được hưởng một cách hợp pháp.

Sau khi hacker thao túng các lệnh gọi hàm, chúng tấn công khai thác oracle giá. Bằng cách này, oracle giá của Sturdy Finance có nguồn gốc từ một hợp đồng thông minh “chỉ đọc” riêng biệt đã bị thao túng.

Oracle này được thiết kế để xác định giá trị thị trường chính xác của tài sản trong pool thanh khoản do team Sturdy Finance quản lý trên sàn giao dịch phi tập trung Balancer, do đó tạo điều kiện thuận lợi để giao dịch ETH đã staking. Tuy nhiên, vụ tấn công khai thác oracle này đã cho phép kẻ tấn công rút tiền từ Sturdy Finance, theo công ty bảo mật BlockSec.

BlockSec tuyên bố rằng “nguyên nhân gốc rễ là do reentrancy chỉ đọc điển hình của Balancer, trong khi giá của B-stETH-STABLE đã bị thao túng”.

Sturdy Finance tạm dừng thị trường

Sturdy Finance đã phản ứng bằng cách đình chỉ tất cả các thị trường của mình để ngăn chặn những tổn thất tiềm ẩn khác, đồng thời đảm bảo với người dùng rằng không có khoản tiền nào khác gặp nguy hiểm do vụ vi phạm.

“Tất cả các thị trường đã bị tạm dừng, không có khoản tiền bổ sung nào gặp rủi ro và không yêu cầu hành động nào của người dùng tại thời điểm này. Chúng tôi sẽ chia sẻ thêm ngay khi có thông tin”.

Sau cuộc tấn công, dữ liệu on-chain cho thấy hacker đã sử dụng máy trộn Tornado Cash để che giấu hoạt động.

Vào năm 2022, Sturdy Finance huy động được 3 triệu đô la trong một loạt vòng gọi vốn để xây dựng nền tảng vay và cho vay không lãi suất. Khoản tài trợ được Pantera dẫn đầu và cũng có sự tham gia của Y Combinator, Opportunity Fund của SoftBank và KuCoin Ventures.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo The Block

MỚI CẬP NHẬT

bnb-tang-gia

Giá BNB vượt $600 khi nhiều nhà phân tích dự đoán giá sẽ tăng...

BNB, token gốc của BNB Chain, đã tăng vọt lên mức $614 vào ngày 28 tháng 9, đánh dấu mức tăng 25,7% trong ba...

Bolivia chứng kiến mức tăng 100% trong giao dịch tài sản ảo kể từ...

Ngân hàng Trung ương Bolivia (BCB) vừa công bố báo cáo cho thấy giao dịch trung bình hàng tháng tài sản ảo đã tăng...

Memecoin Moo Deng tăng 800% trong tuần – Liệu có quá FOMO?

Moo Deng (MOODENG), một đồng memecoin được phát triển trên nền tảng Solana, đã ghi nhận mức tăng 70% trong 24 giờ qua và...
3 loại tiền điện tử này sẽ có bước chuyển lớn vào năm 2025

[QC] 3 altcoin này sẽ có bước chuyển lớn vào năm 2025: Một trong...

Mặc dù Shiba Inu đã tạo được dấu ấn đáng kể trên thị trường tiền điện tử, nhưng các đồng coin khác như...

ETH đặt mục tiêu lấy lại mốc $2.817 sau khi phí giao dịch tăng...

Ethereum (ETH) hiện đang giao dịch quanh mức $2.700 vào hôm nay, tăng hơn 2% sau khi phí giao dịch tăng vọt 498% trong...
meme-coin-tang

Pepe tăng 40% trong một tuần khi khối lượng giao dịch memecoin bùng nổ

Pepe (PEPE), một memecoin dựa trên Ethereum, đã tăng hơn 41% trong tuần qua khi thị trường memecoin phục hồi trên diện rộng. Hiện tại,...

Shiba Inu (SHIB) hướng đến mức tăng hai chữ số với tín hiệu từ...

Shiba Inu (SHIB), đồng memecoin lớn thứ hai trên thị trường, đã ghi nhận sự gia tăng đáng kể ở hai chỉ số quan...

Giá Coin hôm nay 28/09: Bitcoin chạm $66.000, altcoin ngập sắc xanh khi Phố...

Giá Bitcoin đạt mức cao nhất trong hai tháng vào đầu phiên giao dịch ngày thứ Sáu tại $66.498. Biểu đồ giá BTC - 1...

Phí chênh lệch Coinbase của Bitcoin trở lại khi giá BTC hướng tới tháng...

Mặc dù tháng 9 thường được biết đến như một giai đoạn giảm giá, thậm chí còn bị châm biếm là "Sậptember" (chơi chữ...
ngay-28-9-phan-tich

Phân tích kỹ thuật ngày 28 tháng 9: BTC, ETH, BNB, SOL, XRP, DOGE,...

Bitcoin (BTC) đã tăng trên $66.000 vào ngày 27 tháng 9, cho thấy cuộc hành trình hướng đến $70.000 đã bắt đầu. Sự đột...

Thị trường tiền điện tử chuẩn bị mở khóa 3,46 tỷ đô la vào...

Thị trường tiền điện tử dự báo sẽ trải qua một tháng 10 sôi động khi dữ liệu từ Token Unlocks chỉ ra rằng...

Mango Markets đồng ý tiêu hủy token MNGO trong thỏa thuận với SEC

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã đạt được thỏa thuận với Mango DAO, Mango Labs LLC và Blockworks Foundation...

Giao thức Onyx bị exploit lần thứ hai, thiệt hại 3,8 triệu đô la

Theo báo cáo từ nền tảng bảo mật blockchain PeckShield, giao thức DeFi Onyx đã bị exploit 3,8 triệu đô la vào ngày 26...

Bitcoin FOMO đã trở lại: Mức 70.000 USD và kỷ lục mới trong tầm...

Nhà phân tích Markus Thielen của 10X Research đã ghi nhận rằng việc phát hành stablecoin trị giá 10 tỷ USD trong những tuần...

Nhà sáng lập Binance Changpeng Zhao chính thức đã được thả tự do

Người sáng lập Binance, Changpeng Zhao (CZ), đã được mãn hạn tù, theo thông báo từ Cục Nhà tù Hoa Kỳ (BOP). Việc thả...
bitcoin

Giá Bitcoin tương quan tích cực trong 30 ngày với bảng cân đối kế...

Giá Bitcoin dường như theo dõi động thái tăng trưởng của bảng cân đối kế toán của ngân hàng trung ương Trung Quốc trong...