Trang chủ Tạp chí Tin tức Scam -Hack Giao thức DeFi đã xóa một dòng code quan trọng dẫn đến...

Giao thức DeFi đã xóa một dòng code quan trọng dẫn đến vụ hack 212 nghìn đô la

Giao thức DeFi Convergence đã xác nhận bị hack thông qua exploit (tấn công khai thác) hợp đồng thông minh vào ngày 1/8. Cụ thể, hacker đã đúc và bán 210 triệu đô la token gốc, cũng như đánh cắp 2.000 đô la tiền thưởng staking chưa được claim.

Theo kết quả điều tra mới được công bố từ Wireshark – nhà sáng lập ẩn danh của Convergence Protocol, hacker đã exploit hợp đồng CvxRewardDistributor của giao thức, cho phép họ đúc và bán 58 triệu token CVG với giá khoảng 210.000 đô la.

Hacker cũng đã đánh cắp khoảng 2.000 đô la phần thưởng chưa claim từ Convex, một giao thức DeFi thiết kế tối đa hóa phần thưởng cho các nhà cung cấp thanh khoản Curve.

Theo Etherscan, cuộc tấn công xảy ra vào khoảng 10:00 ngày 1/8.

Công ty bảo mật blockchain PeckShield lưu ý rằng sau khi đúc token CVG, hacker đã nhanh chóng swap thành 60 wrap ETH và 15.900 Curve.fi FRAX.

hack

NguồnPeckShield

Kể từ đó, token quản trị CVG mất giá gần 100%, hiện đang giao dịch ở mức 0,0004 đô la với mức vốn hóa thị trường chỉ 57.000 đô la.

hack

Biểu đồ giá CVG 4 giờ | Nguồn: Tradingview

Vụ hack xảy ra như thế nào?

Convergence cho biết cuộc tấn công có thể xảy ra do team đã vô tình xóa một dòng code quan trọng trong hợp đồng thông minh của mình dùng để phân phối phần thưởng staking CVG. Họ đã thực hiện thay đổi sau khi code hợp đồng thông minh được kiểm toán bốn lần.

“Việc sửa đổi (để tối ưu hóa gas) đã khiến chúng tôi loại bỏ dòng code đang kiểm tra đầu vào được cung cấp cho hàm”.

Hacker đã lợi dụng điều này để exploit hợp đồng CvxRewardDistributor thông qua chức năng ClaimMultipleStake.

Điều này có nghĩa là hợp đồng staking không thể được xác thực, cho phép hacker thông qua một hợp đồng độc hại riêng biệt có cùng chữ ký với hàm ClaimCvgCvxMultiple.

Convergence cho biết, hacker sau đó đã đúc tất cả các token dành riêng cho staking và dump vào pool thanh khoản CVG.

“Chúng tôi xin lỗi cộng đồng và các nhà đầu tư của mình. Chúng tôi chịu trách nhiệm hoàn toàn về những gì đã xảy ra”.

Convergence nói rằng tiền của người dùng được an toàn nhưng khuyến nghị rút tài sản khỏi nền tảng.

“Do bị exploit, hợp đồng phần thưởng cho việc tích hợp Stake DAO hiện đã bị hỏng. Nó sẽ được sửa và staker có thể claim phần thưởng sau khi hoàn thành. Không có phần thưởng nào bị mất đối với người dùng tích hợp Stake DAO. Chúng tôi sẽ sớm thông báo về các khả năng cho tương lai của giao thức”.

Convergence có tác dụng tổng hợp thanh khoản, tăng lợi nhuận và cho phép khóa thanh khoản trên hệ sinh thái Curve Finance.

Dữ liệu của DefiLlama cho thấy tổng giá trị bị khóa trên Convergence giảm từ 5,79 triệu đô la xuống còn 3,69 triệu đô la.

Hệ sinh thái tiền điện tử đã mất khoảng 266 triệu đô la do các vụ hack vào tháng 7, chủ yếu từ vụ hack 230 triệu đô la đối với nền tảng giao dịch WazirX của Ấn Độ vào ngày 18/7.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Đình Đình

Theo Cointelegraph

MỚI CẬP NHẬT

Quyền truy cập web Binance bị chặn ở Venezuela sau lệnh cấm X

Người dùng Venezuela hiện phải đối mặt với việc hạn chế quyền truy cập vào Binance, sàn giao dịch tiền điện tử lớn nhất...

Điều gì sẽ xảy ra nếu Dogecoin đạt mức 0,1144 đô la?

Xu hướng thị trường gần đây cho thấy Dogecoin (DOGE) có khả năng tăng giá lên mốc 0,1144 đô la. Diễn biến giá phản...
cardano nang cap hydra

Cardano cải thiện giải pháp mở rộng Hydra trước thềm hard fork Chang

Trong bối cảnh hard fork Chang đang tới gần, Cardano gần đây đã triển khai một bản nâng cấp cho giải pháp mở rộng...

Các nhà kinh tế dự đoán Fed chỉ cắt giảm lãi suất 0,25 điểm...

Theo phần lớn các nhà kinh tế được khảo sát, Cục Dự trữ Liên bang Hoa Kỳ (Fed) dự kiến ​​sẽ giảm lãi suất...

Morgan Stanley đối mặt rủi ro giám sát sau khi đề xuất ETF Bitcoin...

Cựu Trưởng Phòng Thực Thi Internet của SEC, John Reed Stark, đã tuyên bố rằng động thái mới nhất của Morgan Stanley trong việc...

Công cụ AI ‘Lightweight Engine’ mới của IBM có thể là yếu tố thay...

IBM gần đây đã ra mắt "Lightweight Engine" mới cho dịch vụ WatsonX.ai của mình. Mặc dù chủ yếu nhắm đến các doanh nghiệp...
eth

Cờ hiệu tăng giá ETH xuất hiện trở lại trên khung thời gian thấp...

Nhà phân tích Ali Martinez nhấn mạnh một chỉ báo tăng giá đã xuất hiện trở lại trên biểu đồ của ETH. Dựa trên...
dia chi BTC

Có bao nhiêu địa chỉ BTC “giàu có” theo định nghĩa của Charlie Munger?

Tại một trong những cuộc họp cổ đông thường niên nổi tiếng thế giới của Berkshire ở Omaha vào cuối những năm 1990, Munger...

Bảy người Mỹ bị truy tố vì đánh cắp 5,75 BTC của chủ cửa...

Chủ sở hữu một cửa hàng sửa xe ở quận Queens, thành phố New York đã mất khoản tiết kiệm hưu trí trị giá...

Apple sử dụng chip của Google để huấn luyện AI: Liệu vị thế của...

Apple gần đây đã có cách tiếp cận đáng chú ý trong phát triển AI, đặc biệt là việc chọn sử dụng Đơn vị...

MakerDAO cảnh báo rủi ro liên quan đến Justin Sun trong việc thay đổi...

MakerDAO, một công ty nổi bật trong lĩnh vực tài chính phi tập trung (DeFi), đang đánh giá tác động của việc thay đổi...

Điểm tin tuần 05/08-11/08: Bitcoin giữ giá trên $60.000, phục hồi mạnh mẽ sau...

Bitcoin (BTC) lao dốc không phanh, phá vỡ ngưỡng hỗ trợ tâm lý $60.000 vào ngày 4 tháng 8. Tài sản hàng đầu đã giảm...

Crypto.com, Gemini tham gia cùng Coinbase phản đối đề xuất CFTC cấm thị trường...

Đề xuất thay đổi quy định của CFTC, nhằm cấm các thị trường dự đoán chính trị tại Hoa Kỳ, đã gây ra sự...
eth

Nhà phân tích đưa ra cảnh báo “Ethereum đang chết dần” và đây có...

Trong số 10 loại tiền điện tử lớn nhất theo vốn hóa thị trường, Ethereum (ETH) là loại có hoạt động kém nhất tại...
JUST

JUST (JST) là gì? Thế hệ DeFi tiếp theo trên TRON

JUST (JST) là một dự án được xây dựng trên mạng lưới TRON, nhằm cung cấp một hệ thống tài chính phi tập trung...
Amp là gì?

Amp là gì? Token thế chấp kỹ thuật số mới cung cấp sự đảm...

Amp (AMP) là gì? Amp Protocol là một dự án tiền điện tử hoạt động trên blockchain của Ethereum, nhằm đảm bảo rằng các thanh...