Giao thức cho vay Sturdy Finance bị rút 800.000 đô la trong một cuộc tấn công bảo mật

Updated: 12/06/2023 at 14:32

Giao thức cho vay phi tập trung Sturdy Finance đã trở thành nạn nhân của một cuộc tấn công bảo mật hôm nay, dẫn đến mất 442 ETH, tương đương khoảng 800.000 đô la theo Etherscan. Kẻ tấn công đã lợi dụng lỗ hổng reentrancy để thao túng một oracle giá bị lỗi và rút tiền từ đó.

Trong các ứng dụng tài chính phi tập trung, oracle đóng vai trò then chốt để cung cấp dữ liệu giá trong thế giới thực. Tuy nhiên, chúng cũng là mục tiêu tiềm năng cho hacker.

Cuộc tấn công vào Sturdy Finance được bắt đầu bằng cách tấn công reentrancy — một phương pháp thường được sử dụng để rút tiền bất hợp pháp từ các giao thức DeFi. Cuộc tấn công này tận dụng khả năng gọi một hàm lặp đi lặp lại trong giao dịch trước khi hoàn thành gọi hàm ban đầu. Đổi lại, kẻ tấn công có thể rút nhiều hơn số tiền mà họ được hưởng một cách hợp pháp.

Sau khi hacker thao túng các lệnh gọi hàm, chúng tấn công khai thác oracle giá. Bằng cách này, oracle giá của Sturdy Finance có nguồn gốc từ một hợp đồng thông minh “chỉ đọc” riêng biệt đã bị thao túng.

Oracle này được thiết kế để xác định giá trị thị trường chính xác của tài sản trong pool thanh khoản do team Sturdy Finance quản lý trên sàn giao dịch phi tập trung Balancer, do đó tạo điều kiện thuận lợi để giao dịch ETH đã staking. Tuy nhiên, vụ tấn công khai thác oracle này đã cho phép kẻ tấn công rút tiền từ Sturdy Finance, theo công ty bảo mật BlockSec.

BlockSec tuyên bố rằng “nguyên nhân gốc rễ là do reentrancy chỉ đọc điển hình của Balancer, trong khi giá của B-stETH-STABLE đã bị thao túng”.

Sturdy Finance tạm dừng thị trường

Sturdy Finance đã phản ứng bằng cách đình chỉ tất cả các thị trường của mình để ngăn chặn những tổn thất tiềm ẩn khác, đồng thời đảm bảo với người dùng rằng không có khoản tiền nào khác gặp nguy hiểm do vụ vi phạm.

“Tất cả các thị trường đã bị tạm dừng, không có khoản tiền bổ sung nào gặp rủi ro và không yêu cầu hành động nào của người dùng tại thời điểm này. Chúng tôi sẽ chia sẻ thêm ngay khi có thông tin”.

Sau cuộc tấn công, dữ liệu on-chain cho thấy hacker đã sử dụng máy trộn Tornado Cash để che giấu hoạt động.

Vào năm 2022, Sturdy Finance huy động được 3 triệu đô la trong một loạt vòng gọi vốn để xây dựng nền tảng vay và cho vay không lãi suất. Khoản tài trợ được Pantera dẫn đầu và cũng có sự tham gia của Y Combinator, Opportunity Fund của SoftBank và KuCoin Ventures.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo The Block

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tâm điểm chú ý trong tuần này sẽ đổ dồn về các dữ liệu việc làm, khi một loạt báo cáo sắp công bố có thể phác họa bức tranh toàn diện hơn về sức khỏe thị trường lao động Mỹ. Báo cáo lạm phát PCE tháng 7 công bố... ...

Bitcoin bắt đầu tháng yếu nhất trong năm với các mức thấp cục bộ mới và dự báo giá còn giảm nữa. Vua tiền điện tử đã giảm xuống 107.270 đô la sau khi mở tuần trước khi bật trở lại khi biến động gia tăng. Kỳ nghỉ Ngày Lao... ...

Tháng 9 mở ra một giai đoạn quan trọng cho Pi Network (PI), khi đồng tiền này bắt đầu giao dịch quanh mức 0,35 USD. Trước áp lực nguồn cung gia tăng và những đợt mở khóa token sắp tới, thị trường đang đặt câu hỏi lớn: Liệu Pi sẽ... ...

“Bitcoin vẫn đang được giao dịch với mức giá thấp”, Michael Saylor nhận định. Sau khi Bitcoin đóng tháng 8 giảm 6,5% so với mức mở 115.778 đô la, nhận định này càng có trọng lượng. Trong khi đó, MSTR đã mua BTC trong ba lần giao dịch trong tháng,... ...

SUI đang nổi lên như một trong những altcoin được theo dõi sát sao nhất trong năm 2025. Sau một khởi đầu chậm chạp, đồng tiền này bất ngờ bứt phá, vượt ngưỡng 5 USD, trước khi điều chỉnh trở lại vùng 3 USD. Động thái giá này không chỉ... ...

Axie Infinity (AXS) đã chứng kiến một cú breakout mạnh về khối lượng giao dịch hàng ngày vào hôm qua, Chủ nhật ngày 31/8. Nguyên nhân của diễn biến này đến từ làn sóng gia tăng đột biến trong giao dịch của nhiều altcoin phổ biến như Ethereum (ETH) và... ...

Một cá voi Bitcoin vừa thực hiện một giao dịch lớn vào thứ Hai, trong bối cảnh diễn ra sự chuyển đổi quỹ từ Bitcoin sang Ethereum. Công ty phân tích on-chain Lookonchain, chuyên theo dõi các địa chỉ ví cá voi, đã báo cáo rằng ví này đã bán... ...

Kể từ tháng 8, cá voi Bitcoin bắt đầu xoay chuyển khối tài sản trị giá 11,4 tỷ đô la sang Ethereum (ETH). Hiện nay, họ vẫn tiếp tục mua ETH vào cuối tuần và hiện đang nắm giữ 3,8 tỷ đô la ETH, theo dữ liệu on-chain. Trong động... ...

Khi thị trường crypto bước sang tháng 9, câu hỏi lớn nhất trong tâm trí của nhà đầu tư là: liệu đây có phải là thời điểm khởi đầu cho đợt tăng giá mà cộng đồng đã kiên nhẫn chờ đợi? Tháng 8 vừa qua đã chứng kiến giai đoạn... ...

XRP hiện đang đứng trước một thời điểm then chốt khi giá giữ được vùng hỗ trợ quan trọng quanh 2,75 USD. Các nhà phân tích kỹ thuật đang tập trung theo dõi khả năng hình thành Sóng 5 – một pha tăng giá tiềm năng trong cấu trúc sóng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode