Hai cuộc tấn công liên tiếp vào hai giao thức Defi hàng đầu dẫn đến lượng lớn ETH và BTC token hóa bị đánh cắp

Updated: 19/04/2020 at 18:00

Không có nghi ngờ gì về việc tài chính phi tập trung (DeFi) là trung tâm của hệ sinh thái Ethereum trong năm qua. Nhưng thật không may, trường hợp sử dụng này cho blockchain lớn thứ hai vẫn tồn tại lỗ hổng riêng.

Các báo cáo chỉ ra rằng vào ngày 18/4, một giao thức hàng đầu đã bị hack vì một lượng lớn Ether và Bitcoin được token hóa.

$300k ETH và BTC biến mất

Theo nhà phát triển blockchain và chuyên gia DeFi Julien Bouteloup, một kẻ tấn công đã tìm cách rút cạn một pool dựa trên Uniswap và thu được hơn 300.000 đô la ETH và một phiên bản Bitcoin được token hóa dựa trên Ethereum, imBTC:

“Pool imBTC TokenIon trên Uniswap đã bị tấn công và rút cạn. Vectơ tấn công đơn giản trên Uniswap [cho phép chúng] ăn cắp hơn 300.000 đô la giá trị ETH + BTC”.

Mặc dù kết quả điều tra của vụ việc vẫn chưa được phát hành, Bouteloup tuyên bố rằng sự cố cho phép người dùng lấy cắp một lượng tiền điện tử lớn như vậy đã được giải thích bằng một cuộc kiểm toán về giao thức Uniswap trên nền tảng Ethereum 16 tháng trước.

Theo một bài đăng trên GitHub tiết lộ các chi tiết của cuộc kiểm toán, việc rút ruột liên quan đến một kẻ tấn công tạo ra “một sàn giao dịch giả (pool)” giống như sàn ban đầu.

Từ đó, kẻ tấn công có thể thao túng Uniswap để làm cho giá của một tài sản trở nên rẻ mạt trong pool ban đầu, cho phép chúng khuấy động các coin với giá thấp hơn nhiều so với giá trị thị trường thực tế của chúng.

Trong trường hợp này, coin bị đánh cắp là Bitcoin được mã hóa, imBTC.

Không phải vụ hack Defi đầu tiên

Mới đây, dForce, một giao thức DeFi do Multicoin hỗ trợ, đã bị rút ruột.

Tổng giá trị bị khóa trong hệ sinh thái dForce đã giảm 100% xuống còn 6 đô la trong 24 giờ qua, theo dữ liệu của DeFi Pulse. Một ngày trước, tổng giá trị bị khóa trong hệ thống là 24,9 triệu đô la.

dForce ETH defi

Trang web Lendf.Me, một nền tảng cho vay trong hệ sinh thái dForce, cũng không thể truy cập vào thời điểm viết bài.

Tan cong defi

Trên kênh Telegram của dForce, CEO Mindao Yang cho biết nhóm vẫn đang điều tra vấn đề và khuyên người dùng không nên cung cấp bất kỳ tài sản nào vào Lendf.Me ngay bây giờ. Nhóm nghiên cứu cũng xác nhận rằng Lendf.Me đã bị tấn công ở độ cao khối 9,899,681.

Mặc dù chi tiết về việc khai thác vẫn chưa được tiết lộ, nhưng điều đáng chú ý là vào tháng 1, Lendf.Me đã tích hợp imBTC, một token Ethereum được chốt với BTC. Dường như có mối liên hệ giữa hai vụ tấn công.

Cuộc tấn công imBTC đã lợi dụng thực tế là imBTC sử dụng tiêu chuẩn ERC 777, cho phép hacker liên tục mua (call) hợp đồng thông minh Uniswap để rút tiền trước khi số dư bên ngoài có thể được cập nhật.

Trên Twitter, một số người dùng đang dự đoán rằng Lendf.Me trải qua một cuộc tấn công tương tự như imToken, theo hồ sơ giao dịch.

Sự cố này, tuy nhiên, không phải là mới. Năm 2016, vụ hack DAO nổi tiếng đã sử dụng một cơ chế tương tự dẫn đến 60 triệu đô la Ether bị đánh cắp. Một cuộc kiểm toán của ConsenSys về Uniswap năm ngoái cũng đã thảo luận sâu về lỗ hổng này.

Vào tháng Hai, giao thức bZx phải chịu hai cuộc tấn công chỉ cách nhau vài ngày. Hai cuộc tấn công không hoàn toàn giống nhau, nhưng có một số điểm chung:

  • Một người dùng đã rút một “flash loan”, số lượng lớn ETH từ bZx. Flash loan là nơi người dùng vay và trả lại vốn vay trong cùng một giao dịch.
  • ETH đã được sử dụng để mua một tài sản dựa trên Ethereum khác.
  • Người dùng đã thao túng để thay đổi giá của tài sản dựa trên ETH được hiển thị cho các giao thức khác, dẫn đến lợi nhuận được tạo ra bởi các nhà tiên tri hiển thị giá trị sai.

Các sự cố defi gần đây cho chúng ta một lời nhắc nhở nhỏ nhưng hữu ích rằng nó vẫn chỉ mới ‘chớm nở’. Chúng ta vẫn còn lâu mới có kiến trúc bền vững để xây dựng hệ thống tài chính của tương lai.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Các meme coin như Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) đồng loạt ghi nhận mức tăng hơn 4% vào thời điểm viết bài hôm thứ Hai, nối gót đà bứt phá mạnh mẽ của Bitcoin (BTC) khi vượt ngưỡng $122.000. Sự cải thiện trong khẩu vị rủi ro... ...

Bitcoin (BTC) vừa thiết lập đỉnh cao lịch sử ở mức $122k vào Thứ Hai, củng cố vị thế là tài sản trú ẩn an toàn giống như vàng (XAU) trong bối cảnh căng thẳng thương mại toàn cầu leo thang dưới thời Tổng thống Mỹ Donald Trump. Sự bùng... ...

Giá Ethereum (ETH) cho thấy dấu hiệu hợp nhất trong tháng 7/2025 khi dữ liệu on-chain phát ra các tín hiệu lạc quan. Trong khi đó, ETH đã có những đợt tăng giá mạnh mẽ trong vài ngày gần đây, làm dấy lên lo ngại về khả năng duy trì... ...

Đợt tăng giá gần đây của XRP hướng đến mốc $3 chủ yếu được thúc đẩy bởi hoạt động giao dịch sôi động tại Hàn Quốc. Dữ liệu hiện có cho thấy Upbit, sàn giao dịch hàng đầu tại quốc gia này, đóng vai trò chủ chốt trong đợt tăng... ...

Giá Cardano (ADA) đang thu hút sự quan tâm mạnh mẽ trở lại sau khi bứt phá một vùng kháng cự quan trọng. Đáng chú ý, nhiều chuyên gia phân tích hàng đầu trong lĩnh vực tiền điện tử đã đưa ra dự báo lạc quan rằng ADA có thể... ...

Khi Debra Robinson – một người theo chủ nghĩa vàng tuyệt đối – chế giễu rằng: “Thật nực cười khi bỏ ra 118.000 đô chỉ để mua một dãy số do con người tạo ra”, bà đã nói lên hoài nghi lâu nay của những người ưa chuộng kim loại... ...

Tổng vốn hóa thị trường crypto (TOTAL) và Bitcoin tiếp tục đà tăng trong cuối tuần và đầu tuần mới, với BTC thiết lập mức cao nhất mọi thời đại mới. Trong khi đó, Hedera (HBAR) là altcoin tăng mạnh nhất hôm nay, dẫn đầu với mức tăng 20% trong... ...

Token hóa tài sản trong thế giới thực (RWA) có thể mở rộng khả năng tiếp cận đầu tư cho các nhà giao dịch cá nhân, tương tự như cách các quỹ ETF đã giúp đại chúng tiếp cận các công cụ tài chính khi lần đầu ra mắt vào... ...

Pi Coin gần đây đã phải đối mặt với tình trạng thiếu đà tăng trưởng, dẫn đến lo ngại rằng altcoin này có thể rơi xuống mức thấp nhất mọi thời đại (ATL). Mặc dù đã cho thấy một số dấu hiệu phục hồi, nhưng tình hình thị trường và... ...

CEO của Fold, Will Reeves, khẳng định rằng sự gia tăng của Bitcoin không chỉ đơn thuần là một hiện tượng ngắn hạn; nó phản ánh một sự chuyển mình sâu sắc đang tái cấu trúc toàn bộ thị trường tiền điện tử. Trong một cuộc phỏng vấn gần đây,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode