Trang chủ Tạp chí Tin tức Scam -Hack Giao thức DeFi đã xóa một dòng code quan trọng dẫn đến...

Giao thức DeFi đã xóa một dòng code quan trọng dẫn đến vụ hack 212 nghìn đô la

Giao thức DeFi Convergence đã xác nhận bị hack thông qua exploit (tấn công khai thác) hợp đồng thông minh vào ngày 1/8. Cụ thể, hacker đã đúc và bán 210 triệu đô la token gốc, cũng như đánh cắp 2.000 đô la tiền thưởng staking chưa được claim.

Theo kết quả điều tra mới được công bố từ Wireshark – nhà sáng lập ẩn danh của Convergence Protocol, hacker đã exploit hợp đồng CvxRewardDistributor của giao thức, cho phép họ đúc và bán 58 triệu token CVG với giá khoảng 210.000 đô la.

Hacker cũng đã đánh cắp khoảng 2.000 đô la phần thưởng chưa claim từ Convex, một giao thức DeFi thiết kế tối đa hóa phần thưởng cho các nhà cung cấp thanh khoản Curve.

Theo Etherscan, cuộc tấn công xảy ra vào khoảng 10:00 ngày 1/8.

Công ty bảo mật blockchain PeckShield lưu ý rằng sau khi đúc token CVG, hacker đã nhanh chóng swap thành 60 wrap ETH và 15.900 Curve.fi FRAX.

hack

NguồnPeckShield

Kể từ đó, token quản trị CVG mất giá gần 100%, hiện đang giao dịch ở mức 0,0004 đô la với mức vốn hóa thị trường chỉ 57.000 đô la.

hack

Biểu đồ giá CVG 4 giờ | Nguồn: Tradingview

Vụ hack xảy ra như thế nào?

Convergence cho biết cuộc tấn công có thể xảy ra do team đã vô tình xóa một dòng code quan trọng trong hợp đồng thông minh của mình dùng để phân phối phần thưởng staking CVG. Họ đã thực hiện thay đổi sau khi code hợp đồng thông minh được kiểm toán bốn lần.

“Việc sửa đổi (để tối ưu hóa gas) đã khiến chúng tôi loại bỏ dòng code đang kiểm tra đầu vào được cung cấp cho hàm”.

Hacker đã lợi dụng điều này để exploit hợp đồng CvxRewardDistributor thông qua chức năng ClaimMultipleStake.

Điều này có nghĩa là hợp đồng staking không thể được xác thực, cho phép hacker thông qua một hợp đồng độc hại riêng biệt có cùng chữ ký với hàm ClaimCvgCvxMultiple.

Convergence cho biết, hacker sau đó đã đúc tất cả các token dành riêng cho staking và dump vào pool thanh khoản CVG.

“Chúng tôi xin lỗi cộng đồng và các nhà đầu tư của mình. Chúng tôi chịu trách nhiệm hoàn toàn về những gì đã xảy ra”.

Convergence nói rằng tiền của người dùng được an toàn nhưng khuyến nghị rút tài sản khỏi nền tảng.

“Do bị exploit, hợp đồng phần thưởng cho việc tích hợp Stake DAO hiện đã bị hỏng. Nó sẽ được sửa và staker có thể claim phần thưởng sau khi hoàn thành. Không có phần thưởng nào bị mất đối với người dùng tích hợp Stake DAO. Chúng tôi sẽ sớm thông báo về các khả năng cho tương lai của giao thức”.

Convergence có tác dụng tổng hợp thanh khoản, tăng lợi nhuận và cho phép khóa thanh khoản trên hệ sinh thái Curve Finance.

Dữ liệu của DefiLlama cho thấy tổng giá trị bị khóa trên Convergence giảm từ 5,79 triệu đô la xuống còn 3,69 triệu đô la.

Hệ sinh thái tiền điện tử đã mất khoảng 266 triệu đô la do các vụ hack vào tháng 7, chủ yếu từ vụ hack 230 triệu đô la đối với nền tảng giao dịch WazirX của Ấn Độ vào ngày 18/7.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Đình Đình

Theo Cointelegraph

MỚI CẬP NHẬT

Thêm một quốc gia chặn Polymarket, làm gia tăng thách thức về quy định...

Polymarket, một nền tảng thị trường dự đoán sử dụng công nghệ blockchain, được cho là đã bị chặn tại Singapore sau khi chính...
Mudrex

Sàn giao dịch này bất ngờ tạm dừng rút tiền điện tử, gây phẫn...

Sàn giao dịch Ấn Độ Mudrex đang tạm dừng rút tiền điện tử, gây ra làn sóng phản ứng từ cộng đồng.  Ngày 11/1, Mudrex...
Tiền điện tử tăng cao hơn dự kiến ​​khi bối cảnh hiện tại đã hoàn toàn khác

Thị trường crypto sẽ duy trì đà tăng trưởng mạnh mẽ và kéo dài...

Một cựu nhà phân tích tại công ty nghiên cứu Messari nhận định rằng thị trường crypto sẽ duy trì đà tăng trưởng mạnh...
bitcoin

MicroStrategy sở hữu 2,1% nguồn cung Bitcoin, hé lộ mô hình mua chiến lược

MicroStrategy, từ một công ty phần mềm doanh nghiệp đến nhà đầu tư Bitcoin hàng đầu, hiện đang nắm giữ lượng Bitcoin ấn tượng,...

CFPB Hoa Kỳ công bố đề xuất mới, mở rộng bảo vệ người tiêu...

Cục Bảo vệ Tài chính Người tiêu dùng Hoa Kỳ (CFPB) đã công bố một đề xuất có thể thay đổi hoàn toàn cách...

Tin vắn Crypto 12/01: Bitcoin khó có thể chạm mục tiêu $150.000 trong chu...

Từ nhận định $150.000 là mục tiêu quá cao dành cho Bitcoin đến Polymarket đã bị chặn tại Singapore, sau đây là một số...

Mango Markets sẽ chính thức ngừng hoạt động vào thứ Hai

Sàn giao dịch phi tập trung Mango Markets trên mạng Solana sẽ chính thức ngừng hoạt động vào thứ Hai, sau phán quyết của...

Tether đứng đầu bảng xếp hạng doanh thu hàng tuần với 122,78 triệu đô...

Thị trường crypto gần đây đã chứng kiến sự gia tăng giao dịch mạnh mẽ, mang lại hàng triệu đô la doanh thu từ...

Sự thống trị của altcoin trên Binance đạt 78%, báo hiệu tiềm năng tăng...

Khối lượng giao dịch altcoin trên sàn giao dịch Binance đã chiếm tới 78%, mức mà các nhà phân tích cho rằng phản ánh...
Charles Hoskinson là ai?

Charles Hoskinson ca ngợi sự lãnh đạo và cộng đồng của XRP

Cộng đồng XRP vừa nhận được sự công nhận không ngờ về sự lãnh đạo và sức mạnh của mình từ một nhân vật...

Số lượng máy ATM tiền điện tử đạt mức cao kỷ lục, phục hồi...

Sau một năm 2023 đầy biến động, ngành ATM tiền điện tử đang chứng kiến sự phục hồi ấn tượng. Số lượng máy ATM...

Bitcoin đã giúp El Salvador bùng nổ du lịch

El Salvador đang chứng kiến sự bùng nổ về du lịch sau khi Bitcoin được công nhận là tiền tệ hợp pháp. Theo một...

Bitcoin hợp nhất dưới đường EMA 20 ngày, có khả năng giảm sâu hơn?

Giá trị của Bitcoin trong thời gian gần đây có sự biến động rõ rệt. Vào ngày 11 tháng 1, giá Bitcoin đã giảm...

‘Dino Coin’ cất cánh: XRP, XLM và ADA dẫn đầu lợi nhuận cuối tuần

Cuối tuần này, những đồng tiền điện tử lâu đời và có ảnh hưởng lớn, thường được gọi với danh xưng "dino coin", đã...

Cá voi kiếm được 4,9 triệu đô la lợi nhuận với memecoin AI trên...

Một giao dịch on-chain gần đây đã thu hút sự chú ý lớn từ cộng đồng crypto khi một cá voi nổi tiếng biến...

Điểm tin tuần 06/01-12/01: Bitcoin đối mặt với đợt bán tháo mạnh – Chính...

Sau khi lập đỉnh cục bộ tại $102.724 vào ngày 07/01, Bitcoin đã đối mặt với đợt bán tháo mạnh mẽ. Sự điều chỉnh này...