Giao thức DeFi đã xóa một dòng code quan trọng dẫn đến vụ hack 212 nghìn đô la

Updated: 02/08/2024 at 13:19

Giao thức DeFi Convergence đã xác nhận bị hack thông qua exploit (tấn công khai thác) hợp đồng thông minh vào ngày 1/8. Cụ thể, hacker đã đúc và bán 210 triệu đô la token gốc, cũng như đánh cắp 2.000 đô la tiền thưởng staking chưa được claim.

Theo kết quả điều tra mới được công bố từ Wireshark – nhà sáng lập ẩn danh của Convergence Protocol, hacker đã exploit hợp đồng CvxRewardDistributor của giao thức, cho phép họ đúc và bán 58 triệu token CVG với giá khoảng 210.000 đô la.

Hacker cũng đã đánh cắp khoảng 2.000 đô la phần thưởng chưa claim từ Convex, một giao thức DeFi thiết kế tối đa hóa phần thưởng cho các nhà cung cấp thanh khoản Curve.

Theo Etherscan, cuộc tấn công xảy ra vào khoảng 10:00 ngày 1/8.

Công ty bảo mật blockchain PeckShield lưu ý rằng sau khi đúc token CVG, hacker đã nhanh chóng swap thành 60 wrap ETH và 15.900 Curve.fi FRAX.

hack

NguồnPeckShield

Kể từ đó, token quản trị CVG mất giá gần 100%, hiện đang giao dịch ở mức 0,0004 đô la với mức vốn hóa thị trường chỉ 57.000 đô la.

hack

Biểu đồ giá CVG 4 giờ | Nguồn: Tradingview

Vụ hack xảy ra như thế nào?

Convergence cho biết cuộc tấn công có thể xảy ra do team đã vô tình xóa một dòng code quan trọng trong hợp đồng thông minh của mình dùng để phân phối phần thưởng staking CVG. Họ đã thực hiện thay đổi sau khi code hợp đồng thông minh được kiểm toán bốn lần.

“Việc sửa đổi (để tối ưu hóa gas) đã khiến chúng tôi loại bỏ dòng code đang kiểm tra đầu vào được cung cấp cho hàm”.

Hacker đã lợi dụng điều này để exploit hợp đồng CvxRewardDistributor thông qua chức năng ClaimMultipleStake.

Điều này có nghĩa là hợp đồng staking không thể được xác thực, cho phép hacker thông qua một hợp đồng độc hại riêng biệt có cùng chữ ký với hàm ClaimCvgCvxMultiple.

Convergence cho biết, hacker sau đó đã đúc tất cả các token dành riêng cho staking và dump vào pool thanh khoản CVG.

“Chúng tôi xin lỗi cộng đồng và các nhà đầu tư của mình. Chúng tôi chịu trách nhiệm hoàn toàn về những gì đã xảy ra”.

Convergence nói rằng tiền của người dùng được an toàn nhưng khuyến nghị rút tài sản khỏi nền tảng.

“Do bị exploit, hợp đồng phần thưởng cho việc tích hợp Stake DAO hiện đã bị hỏng. Nó sẽ được sửa và staker có thể claim phần thưởng sau khi hoàn thành. Không có phần thưởng nào bị mất đối với người dùng tích hợp Stake DAO. Chúng tôi sẽ sớm thông báo về các khả năng cho tương lai của giao thức”.

Convergence có tác dụng tổng hợp thanh khoản, tăng lợi nhuận và cho phép khóa thanh khoản trên hệ sinh thái Curve Finance.

Dữ liệu của DefiLlama cho thấy tổng giá trị bị khóa trên Convergence giảm từ 5,79 triệu đô la xuống còn 3,69 triệu đô la.

Hệ sinh thái tiền điện tử đã mất khoảng 266 triệu đô la do các vụ hack vào tháng 7, chủ yếu từ vụ hack 230 triệu đô la đối với nền tảng giao dịch WazirX của Ấn Độ vào ngày 18/7.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Đình Đình

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Các token Solana như HOTMOM, DOOD và IKUN đang thu hút được sự chú ý tích cực và được bàn tán trên mạng. HOTMOM đang dẫn đầu xu hướng memecoin với vốn hóa thị trường 54 triệu USD và sự ủng hộ mạnh mẽ từ những người nổi tiếng. DOOD,... ...

Solana (SOL) đã ghi nhận mức tăng ấn tượng 17% trong tuần qua, củng cố đà phục hồi bằng loạt tín hiệu kỹ thuật đầy tích cực. Trên biểu đồ Ichimoku Cloud, SOL tiếp tục duy trì xu hướng tăng rõ nét khi giá bám sát phía trên đám mây... ...

Dự án memecoin của Tổng thống Donald Trump đã chốt danh sách những ví nắm giữ nhiều token nhất trước khi tiến hành kiểm tra lý lịch để lựa chọn người tham gia buổi tiệc tối và chuyến tham quan “VIP” cùng ông Trump vào ngày 22/5. Trong bài đăng... ...

Bitcoin khởi đầu tuần mới một cách dè dặt, trượt xuống dưới ngưỡng $103.000, trong bối cảnh thị trường tài chính toàn cầu sôi động sau tin tức về một thỏa thuận thương mại quan trọng giữa Mỹ và Trung Quốc. Trong khi đó, chỉ số S&P 500 (SPX) và... ...

Bất chấp việc Bitcoin (BTC) giảm 2,5% trong 24 giờ qua xuống gần 101.600 USD, gây ra gần 200 triệu USD thanh lý vị thế long, báo cáo mới nhất từ Bitfinex Alpha cho thấy các chỉ số on-chain vẫn duy trì xu hướng tích cực. Đợt điều chỉnh này... ...

Các altcoin như PI, SUI và FARTCOIN đang ghi dấu một mùa tăng trưởng bứt phá trong tháng 5/2025, với khả năng thiết lập những đỉnh giá lịch sử mới. PI dẫn đầu làn sóng khi bật tăng hơn 100% chỉ trong một tuần, được tiếp sức bởi kỳ vọng... ...

Ngày 12/5, Bitcoin ghi nhận mức giá cao nhất trong hơn ba tháng, đạt 105.720 USD. Tuy nhiên, đà tăng không duy trì được lâu khi giá nhanh chóng điều chỉnh về mức 102.000 USD – một diễn biến gây bất ngờ cho giới đầu tư, đặc biệt trong bối... ...

Trong ngày hôm nay, Pi (PI) là đồng altcoin ghi nhận mức tăng trưởng ấn tượng nhất khi tăng gần 50% lên mốc 1,57 USD trước khi giảm nhẹ về mốc 1,2 USD ở thời điểm viết bài. Đà nhảy vọt này đã nối tiếp chuỗi tăng gần 120% trong... ...

Tron (TRX) đang có hiệu suất kém hơn trong top 10 đồng tiền điện tử hàng đầu, tụt lại phía sau Dogecoin và Ethereum. Liệu cặp TRX/USDT có thể phá vỡ mức đỉnh mọi thời đại trong quý 2 năm 2025? Liệu Justin Sun có đến Mỹ để gặp Donald... ...

Ethereum (ETH), đồng altcoin hàng đầu thị trường crypto, đã chứng kiến mức tăng ấn tượng hơn 41% trong tuần qua – một trong những đợt tăng mạnh nhất trong nhiều tháng gần đây. Đà tăng này không chỉ phản ánh niềm tin ngày càng mạnh mẽ từ nhà đầu... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode