Giao thức lending bZx lại bị tấn công vì lỗi sao chép gây thiệt hại lên đến $ 8 triệu tiền gửi của người dùng

Updated: 14/09/2020 at 15:14

Con đường phát triển của giao thức lending DeFi bZx có vẻ như không được thuận lợi cho lắm trong năm nay. Bảy tháng sau khi bị tấn công bởi hai vụ hack lớn khiến giao thức mất hơn $ 954.000, bZx lại khiến dư luận xôn xao khi xuất hiện một lỗi khác. Lần này, lỗi network đã khiến khoản lỗ lên tới hơn $ 8 triệu hoặc tương đương 30% tổng giá trị của bZX token bị lock.

Giao thức bZx bị tấn công một lần nữa vì lỗi sao chép gây thiệt hại lên đến $ 8 triệu tiền gửi của người dùng

Trên thực tế, sự sụt giảm mạnh về TVL là điều đầu tiên thu hút sự chú ý của các nhà phát triển bZx:

“Chúng tôi xác nhận rằng sự cố trùng lặp đã xảy ra với một số iTokens.”

Trong khi hoạt động network nhanh chóng bị tạm dừng và mã hợp đồng iToken được vá lại, các hacker vẫn có thể khai thác lỗi này để lấy số tiền nói trên. bZx ngay sau đó đã cập nhật những bản vá lỗi network, tuyên bố lỗi trùng lặp đã được sửa ngay sau khi nó được kiểm tra bởi Peckshield và Certik – hai công ty bảo mật rất nổi tiếng.

Thật thú vị, theo Marc Thelan, Kỹ sư trưởng tại Bitcoin.com, đội ngũ bZx có thể đã chậm giải quyết vấn đề trong tầm tay.

Thelan tuyên bố:

“Đêm qua, tôi đã tìm thấy một lỗ hổng khai thác trong BRZX. Tôi nhận thấy một người dùng có khả năng copy “iTokens”. Đã có hơn $ 20 triệu thiệt hại. Tôi đã thông báo cho đội ngũ, yêu cầu họ dừng giao thức và giải thích rõ các lỗi này. Tại thời điểm này, không ai trong số những người sáng lập lên tiếng…”

Sự cố này một lần nữa đặt ra câu hỏi về mức độ an toàn của tài sản người dùng trên các giao thức DeFi. Tuy nhiên, bất chấp điều đó, nhiều người đã nhanh chóng đứng ra bênh vực bZx.

Nhà sáng lập Aave Protocol Stani Kulechov cho biết:

“Sự cố @bZxHQ gần đây cho thấy fork network dễ hơn là hoàn thành tốt nó. Họ đã có nhiều lần kiểm tra, xác minh chính thức và mất nhiều thời gian trước khi quay trở lại main-net .Tuy nhiên, siêng năng không thể đổi lấy được sự an toàn. Điều gì đó mà mọi người dùng DeFi nên hiểu.”

Veronica

Theo AZCoin News

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sự kiện Pi2Day năm nay, diễn ra vào ngày 28 tháng 6, Pi Network đã tổ chức một sự kiện đặc biệt với hàng loạt thông báo mới nhằm mở rộng hệ sinh thái và thúc đẩy sự tương tác của cộng đồng. Những thông báo này chủ yếu tập... ...

Giá Cardano (ADA) hiện đang trong giai đoạn hợp nhất, giữa bối cảnh thị trường crypto rộng lớn hơn có triển vọng thận trọng. Tuy nhiên, tháng 7/2025 có vẻ đầy hứa hẹn đối với ADA nếu dựa trên hiệu suất lịch sử. Những phát triển gần đây trong hệ... ...

Cách đây bốn năm, chuyên gia tư vấn tài chính người Mỹ nổi tiếng Ric Edelman từng gây bất ngờ khi khuyến nghị mọi người nên nắm giữ tiền điện tử, dù ông chỉ đề xuất tỷ trọng rất thấp – khoảng 1%, như ông viết trong cuốn sách The... ...

Official Trump (TRUMP) gần như không di chuyển trong 24 giờ qua. Hiện tại, nó chỉ tăng nhẹ 0,6%, một sự thay đổi không đáng kể. Việc hành động giá ảm đạm này trái ngược với những diễn biến đang diễn ra: nhóm phát triển TRUMP đang bán ra, trong... ...

TRON (TRX) đã âm thầm khẳng định lại sự thống trị on-chain của mình. Theo dữ liệu từ CryptoQuant, số lượng giao dịch hàng ngày gần như tăng gấp đôi kể từ tháng 9/2023, từ dưới 5 triệu lên gần 9 triệu mỗi tháng, cho thấy sự đổi mới và... ...

Cuối tuần này có thể là một sự kiện mang tính tích cực đối với thị trường crypto khi các điều kiện vĩ mô dần cải thiện. Với việc Bitcoin ổn định quanh mốc 107.000 đô la và căng thẳng địa chính trị hạ nhiệt, altcoin nhiều khả năng sẽ... ...

Anchorage Digital đang hứng chịu chỉ trích từ ít nhất một nhà phát hành stablecoin sau khi công bố kế hoạch ngừng hỗ trợ ba loại stablecoin, viện dẫn “kỳ vọng từ cơ quan quản lý” và đánh giá rủi ro nội bộ. Nick van Eck, đồng sáng lập kiêm... ...

World Liberty Financial (WLFI), nền tảng tiền điện tử có liên hệ với gia đình Tổng thống Mỹ Donald Trump, vừa công bố hợp tác với quỹ phòng hộ Re7 tại London nhằm ra mắt kho lưu trữ stablecoin USD1 trên giao thức Euler Finance và nền tảng staking thanh... ...

Firedancer, client mới của Solana do Jump Crypto phát triển, hiện chiếm khoảng 8,6% tổng lượng staking trên mạng lưới và đóng góp khoảng 7,45% số lượng validator. Đây là trình xác thực độc lập đầu tiên ngoài client chính thức Agave.

Trong cuộc họp báo tại Nhà Trắng ngày 27/6, Tổng thống Donald Trump tuyên bố rằng các giao dịch Bitcoin (BTC) “giúp giảm nhiều áp lực lên đồng USD” và nhấn mạnh vai trò lãnh đạo của Mỹ trong lĩnh vực tài sản số là yếu tố then chốt để... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode