Giao thức lending bZx lại bị tấn công vì lỗi sao chép gây thiệt hại lên đến $ 8 triệu tiền gửi của người dùng

Updated: 14/09/2020 at 15:14

Con đường phát triển của giao thức lending DeFi bZx có vẻ như không được thuận lợi cho lắm trong năm nay. Bảy tháng sau khi bị tấn công bởi hai vụ hack lớn khiến giao thức mất hơn $ 954.000, bZx lại khiến dư luận xôn xao khi xuất hiện một lỗi khác. Lần này, lỗi network đã khiến khoản lỗ lên tới hơn $ 8 triệu hoặc tương đương 30% tổng giá trị của bZX token bị lock.

Giao thức bZx bị tấn công một lần nữa vì lỗi sao chép gây thiệt hại lên đến $ 8 triệu tiền gửi của người dùng

Trên thực tế, sự sụt giảm mạnh về TVL là điều đầu tiên thu hút sự chú ý của các nhà phát triển bZx:

“Chúng tôi xác nhận rằng sự cố trùng lặp đã xảy ra với một số iTokens.”

Trong khi hoạt động network nhanh chóng bị tạm dừng và mã hợp đồng iToken được vá lại, các hacker vẫn có thể khai thác lỗi này để lấy số tiền nói trên. bZx ngay sau đó đã cập nhật những bản vá lỗi network, tuyên bố lỗi trùng lặp đã được sửa ngay sau khi nó được kiểm tra bởi Peckshield và Certik – hai công ty bảo mật rất nổi tiếng.

Thật thú vị, theo Marc Thelan, Kỹ sư trưởng tại Bitcoin.com, đội ngũ bZx có thể đã chậm giải quyết vấn đề trong tầm tay.

Thelan tuyên bố:

“Đêm qua, tôi đã tìm thấy một lỗ hổng khai thác trong BRZX. Tôi nhận thấy một người dùng có khả năng copy “iTokens”. Đã có hơn $ 20 triệu thiệt hại. Tôi đã thông báo cho đội ngũ, yêu cầu họ dừng giao thức và giải thích rõ các lỗi này. Tại thời điểm này, không ai trong số những người sáng lập lên tiếng…”

Sự cố này một lần nữa đặt ra câu hỏi về mức độ an toàn của tài sản người dùng trên các giao thức DeFi. Tuy nhiên, bất chấp điều đó, nhiều người đã nhanh chóng đứng ra bênh vực bZx.

Nhà sáng lập Aave Protocol Stani Kulechov cho biết:

“Sự cố @bZxHQ gần đây cho thấy fork network dễ hơn là hoàn thành tốt nó. Họ đã có nhiều lần kiểm tra, xác minh chính thức và mất nhiều thời gian trước khi quay trở lại main-net .Tuy nhiên, siêng năng không thể đổi lấy được sự an toàn. Điều gì đó mà mọi người dùng DeFi nên hiểu.”

Veronica

Theo AZCoin News

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Công ty đầu tư VanEck vừa công bố ra mắt quỹ tài sản thực token hóa (RWA) có tên VBILL, cung cấp khả năng tiếp cận với trái phiếu chính phủ Mỹ (US Treasury bills), hợp tác cùng nền tảng token hóa tài sản Securitize. Động thái này đánh dấu... ...

Solana (SOL) đã ghi nhận mức tăng ấn tượng 24,8% trong khoảng thời gian từ ngày 6 đến 10/5, nhờ làn sóng tăng giá mạnh mẽ của các altcoin sau khi Bitcoin vượt mốc 100.000 đô la. Dù SOL hiện đang gặp khó khăn trong việc duy trì vùng giá... ...

Bitcoin đang tái lập đà tăng sau khi hoàn tất việc lấp đầy khoảng trống CME – một cột mốc kỹ thuật được giới phân tích đặc biệt theo dõi. Động thái này không chỉ tạo ra một “cú reset” về mặt cấu trúc thị trường, mà còn củng cố... ...

Tổng thống Donald Trump một lần nữa lên tiếng thúc giục Chủ tịch Fed Jerome Powell giảm lãi suất. Tuy nhiên, cộng đồng crypto dường như không còn đặt kỳ vọng vào động thái này. Viễn cảnh cắt giảm lãi suất vẫn rất xa vời, nhưng thị trường đã tìm... ...

Giao thức tài chính phi tập trung Curve Finance sẽ chính thức chuyển hoạt động sang tên miền mới Curve.finance, thay thế cho tên miền cũ Curve.fi sau một cuộc tấn công DNS nhắm mục tiêu khiến người dùng đối mặt với nguy cơ lừa đảo. Ngày 13/5, Curve xác... ...

Dogecoin (DOGE) vừa trải qua cú bứt phá ngoạn mục với mức tăng 50%, và hiện đang bước vào giai đoạn tích lũy quanh ngưỡng kháng cự then chốt tại mốc $0,25 suốt ba ngày liên tiếp. Đà đi ngang kéo dài trong vùng giá này đang trở thành tâm... ...

Thị trường crypto đang cho thấy nhiều dấu hiệu mùa altcoin có thể sắp diễn ra. Mùa altcoin là giai đoạn mà các altcoin vượt trội hơn Bitcoin đáng kể. Quan sát biểu đồ kỹ thuật và tâm lý thị trường, tháng 5/2025 có thể bắt đầu một đợt tăng... ...

Dự án Solana Name Service (SNS) vừa chính thức khởi động sự kiện phát hành token (TGE) vào thứ Ba, với 40% tổng nguồn cung dành cho những người ủng hộ sớm và người dùng mới. Theo thông báo đăng trên nền tảng X, người dùng cần kết nối ví... ...

Dòng tiền chiến lược đang quay trở lại hệ sinh thái memecoin Solana với năm cái tên nổi bật thu hút sự chú ý từ giới đầu tư sành sỏi: NEET, URMOM, BUTTCOIN, TOLY và INFLT. Bất chấp biến động ngắn hạn, các đồng này đang chứng kiến xu hướng... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vừa ra thông báo hoãn xét duyệt hai hồ sơ ETF altcoin do Grayscale đề xuất, cụ thể liên quan đến Solana và Litecoin. Đây là một phần trong chuỗi trì hoãn gần đây của SEC đối với nhiều đề... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode