Giao thức cho vay Sturdy Finance bị rút 800.000 đô la trong một cuộc tấn công bảo mật

Updated: 12/06/2023 at 14:32

Giao thức cho vay phi tập trung Sturdy Finance đã trở thành nạn nhân của một cuộc tấn công bảo mật hôm nay, dẫn đến mất 442 ETH, tương đương khoảng 800.000 đô la theo Etherscan. Kẻ tấn công đã lợi dụng lỗ hổng reentrancy để thao túng một oracle giá bị lỗi và rút tiền từ đó.

Trong các ứng dụng tài chính phi tập trung, oracle đóng vai trò then chốt để cung cấp dữ liệu giá trong thế giới thực. Tuy nhiên, chúng cũng là mục tiêu tiềm năng cho hacker.

Cuộc tấn công vào Sturdy Finance được bắt đầu bằng cách tấn công reentrancy — một phương pháp thường được sử dụng để rút tiền bất hợp pháp từ các giao thức DeFi. Cuộc tấn công này tận dụng khả năng gọi một hàm lặp đi lặp lại trong giao dịch trước khi hoàn thành gọi hàm ban đầu. Đổi lại, kẻ tấn công có thể rút nhiều hơn số tiền mà họ được hưởng một cách hợp pháp.

Sau khi hacker thao túng các lệnh gọi hàm, chúng tấn công khai thác oracle giá. Bằng cách này, oracle giá của Sturdy Finance có nguồn gốc từ một hợp đồng thông minh “chỉ đọc” riêng biệt đã bị thao túng.

Oracle này được thiết kế để xác định giá trị thị trường chính xác của tài sản trong pool thanh khoản do team Sturdy Finance quản lý trên sàn giao dịch phi tập trung Balancer, do đó tạo điều kiện thuận lợi để giao dịch ETH đã staking. Tuy nhiên, vụ tấn công khai thác oracle này đã cho phép kẻ tấn công rút tiền từ Sturdy Finance, theo công ty bảo mật BlockSec.

BlockSec tuyên bố rằng “nguyên nhân gốc rễ là do reentrancy chỉ đọc điển hình của Balancer, trong khi giá của B-stETH-STABLE đã bị thao túng”.

Sturdy Finance tạm dừng thị trường

Sturdy Finance đã phản ứng bằng cách đình chỉ tất cả các thị trường của mình để ngăn chặn những tổn thất tiềm ẩn khác, đồng thời đảm bảo với người dùng rằng không có khoản tiền nào khác gặp nguy hiểm do vụ vi phạm.

“Tất cả các thị trường đã bị tạm dừng, không có khoản tiền bổ sung nào gặp rủi ro và không yêu cầu hành động nào của người dùng tại thời điểm này. Chúng tôi sẽ chia sẻ thêm ngay khi có thông tin”.

Sau cuộc tấn công, dữ liệu on-chain cho thấy hacker đã sử dụng máy trộn Tornado Cash để che giấu hoạt động.

Vào năm 2022, Sturdy Finance huy động được 3 triệu đô la trong một loạt vòng gọi vốn để xây dựng nền tảng vay và cho vay không lãi suất. Khoản tài trợ được Pantera dẫn đầu và cũng có sự tham gia của Y Combinator, Opportunity Fund của SoftBank và KuCoin Ventures.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo The Block

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong vòng 24 giờ qua, thị trường tiền điện tử đã chứng kiến làn sóng giao dịch sôi động, phản ánh rõ nét sự chuyển biến tích cực trong tâm lý nhà đầu tư. Sự hưng phấn này được thể hiện qua mức tăng ấn tượng hơn 221 tỷ USD... ...

Dữ liệu on-chain cho thấy các  “cá voi” vẫn có động thái mua vào liên tục trong lúc thị trường ảm đạm và hoạt động này đang đẩy nhanh hơn trong thời gian gần đây, đặc biệt là với Bitcoin và nhiều altcoin tiềm năng. Động thái này của họ... ...

Thị trường crypto đang bước vào giai đoạn sôi động khi Bitcoin chính thức vượt ngưỡng 100.000 USD vào ngày 8 tháng 5, đánh dấu mức giá cao nhất kể từ đầu tháng 2/2025. Cột mốc quan trọng này đã thêm gần 300 tỷ USD vào tổng vốn hóa toàn... ...

Việc được niêm yết trên Binance – sàn giao dịch tiền điện tử lớn nhất thế giới – không chỉ là bước ngoặt danh giá mà còn là cú huých giúp một dự án bứt phá mạnh mẽ trên thị trường. Những dự án lọt vào “tầm ngắm” của Binance... ...

Trong vòng một tháng qua, các dòng Bitcoin đổ vào sàn giao dịch gần như hoàn toàn đến từ nguồn cung vừa mới di chuyển, cho thấy sự tham gia rất hạn chế của các holder lâu năm. Theo dữ liệu từ CryptoQuant, gần 75% lượng Bitcoin nạp lên sàn... ...

Trong thời đại mà Instagram, TikTok và Facebook thống trị mọi màn hình điện thoại, một sự kiện bất ngờ vừa diễn ra tại Phần Lan. Ứng dụng Pi Network đã vươn lên vị trí thứ 6 trong bảng xếp hạng các ứng dụng xã hội miễn phí hàng đầu.... ...

Trong vòng 24 giờ qua, VIRTUAL đã ghi nhận mức tăng trưởng ấn tượng hơn 23%, trở thành đồng altcoin có hiệu suất tốt thứ hai trên thị trường crypto. Động lực tăng giá này diễn ra trong bối cảnh Bitcoin vừa lấy lại mốc 100.000 USD, khơi dậy một... ...

Tập đoàn đầu tư Nhật Bản Metaplanet tiếp tục khẳng định vị thế tiên phong trong lĩnh vực tài sản kỹ thuật số tại châu Á khi công bố kế hoạch phát hành thêm một đợt trái phiếu không lãi suất trị giá 21,25 triệu USD, với mục tiêu duy... ...

Kể từ khi vực dậy trở lại mốc $2 quan trọng vào giữa tháng 4, token thanh toán xuyên biên giới của Ripple đã bị mắc kẹt trong vùng giá dao động giữa $2 (đóng vai trò là ngưỡng hỗ trợ tâm lý) và $2,26, vùng kháng cự chính đã... ...

Công ty khai thác Bitcoin MARA Holdings (MARA) – tiền thân là Marathon Digital – đã gần như gấp ba lượng Bitcoin nắm giữ chỉ trong vòng 12 tháng, theo báo cáo tài chính quý 1 vừa công bố. Tính đến cuối quý 1 năm 2025, MARA sở hữu 47.531... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode