Trang chủ Tạp chí Tin tức Ethereum (ETH) Hai cuộc tấn công liên tiếp vào hai giao thức Defi hàng...

Hai cuộc tấn công liên tiếp vào hai giao thức Defi hàng đầu dẫn đến lượng lớn ETH và BTC token hóa bị đánh cắp

Không có nghi ngờ gì về việc tài chính phi tập trung (DeFi) là trung tâm của hệ sinh thái Ethereum trong năm qua. Nhưng thật không may, trường hợp sử dụng này cho blockchain lớn thứ hai vẫn tồn tại lỗ hổng riêng.

Các báo cáo chỉ ra rằng vào ngày 18/4, một giao thức hàng đầu đã bị hack vì một lượng lớn Ether và Bitcoin được token hóa.

$300k ETH và BTC biến mất

Theo nhà phát triển blockchain và chuyên gia DeFi Julien Bouteloup, một kẻ tấn công đã tìm cách rút cạn một pool dựa trên Uniswap và thu được hơn 300.000 đô la ETH và một phiên bản Bitcoin được token hóa dựa trên Ethereum, imBTC:

“Pool imBTC TokenIon trên Uniswap đã bị tấn công và rút cạn. Vectơ tấn công đơn giản trên Uniswap [cho phép chúng] ăn cắp hơn 300.000 đô la giá trị ETH + BTC”.

Mặc dù kết quả điều tra của vụ việc vẫn chưa được phát hành, Bouteloup tuyên bố rằng sự cố cho phép người dùng lấy cắp một lượng tiền điện tử lớn như vậy đã được giải thích bằng một cuộc kiểm toán về giao thức Uniswap trên nền tảng Ethereum 16 tháng trước.

Theo một bài đăng trên GitHub tiết lộ các chi tiết của cuộc kiểm toán, việc rút ruột liên quan đến một kẻ tấn công tạo ra “một sàn giao dịch giả (pool)” giống như sàn ban đầu.

Từ đó, kẻ tấn công có thể thao túng Uniswap để làm cho giá của một tài sản trở nên rẻ mạt trong pool ban đầu, cho phép chúng khuấy động các coin với giá thấp hơn nhiều so với giá trị thị trường thực tế của chúng.

Trong trường hợp này, coin bị đánh cắp là Bitcoin được mã hóa, imBTC.

Không phải vụ hack Defi đầu tiên

Mới đây, dForce, một giao thức DeFi do Multicoin hỗ trợ, đã bị rút ruột.

Tổng giá trị bị khóa trong hệ sinh thái dForce đã giảm 100% xuống còn 6 đô la trong 24 giờ qua, theo dữ liệu của DeFi Pulse. Một ngày trước, tổng giá trị bị khóa trong hệ thống là 24,9 triệu đô la.

dForce ETH defi

Trang web Lendf.Me, một nền tảng cho vay trong hệ sinh thái dForce, cũng không thể truy cập vào thời điểm viết bài.

Tan cong defi

Trên kênh Telegram của dForce, CEO Mindao Yang cho biết nhóm vẫn đang điều tra vấn đề và khuyên người dùng không nên cung cấp bất kỳ tài sản nào vào Lendf.Me ngay bây giờ. Nhóm nghiên cứu cũng xác nhận rằng Lendf.Me đã bị tấn công ở độ cao khối 9,899,681.

Mặc dù chi tiết về việc khai thác vẫn chưa được tiết lộ, nhưng điều đáng chú ý là vào tháng 1, Lendf.Me đã tích hợp imBTC, một token Ethereum được chốt với BTC. Dường như có mối liên hệ giữa hai vụ tấn công.

Cuộc tấn công imBTC đã lợi dụng thực tế là imBTC sử dụng tiêu chuẩn ERC 777, cho phép hacker liên tục mua (call) hợp đồng thông minh Uniswap để rút tiền trước khi số dư bên ngoài có thể được cập nhật.

Trên Twitter, một số người dùng đang dự đoán rằng Lendf.Me trải qua một cuộc tấn công tương tự như imToken, theo hồ sơ giao dịch.

Sự cố này, tuy nhiên, không phải là mới. Năm 2016, vụ hack DAO nổi tiếng đã sử dụng một cơ chế tương tự dẫn đến 60 triệu đô la Ether bị đánh cắp. Một cuộc kiểm toán của ConsenSys về Uniswap năm ngoái cũng đã thảo luận sâu về lỗ hổng này.

Vào tháng Hai, giao thức bZx phải chịu hai cuộc tấn công chỉ cách nhau vài ngày. Hai cuộc tấn công không hoàn toàn giống nhau, nhưng có một số điểm chung:

  • Một người dùng đã rút một “flash loan”, số lượng lớn ETH từ bZx. Flash loan là nơi người dùng vay và trả lại vốn vay trong cùng một giao dịch.
  • ETH đã được sử dụng để mua một tài sản dựa trên Ethereum khác.
  • Người dùng đã thao túng để thay đổi giá của tài sản dựa trên ETH được hiển thị cho các giao thức khác, dẫn đến lợi nhuận được tạo ra bởi các nhà tiên tri hiển thị giá trị sai.

Các sự cố defi gần đây cho chúng ta một lời nhắc nhở nhỏ nhưng hữu ích rằng nó vẫn chỉ mới ‘chớm nở’. Chúng ta vẫn còn lâu mới có kiến trúc bền vững để xây dựng hệ thống tài chính của tương lai.

MỚI CẬP NHẬT

Changpeng Zhao chia sẻ những lời khuyên quan trọng cho các nhà đầu tư...

Changpeng Zhao (CZ) gần đây đã chia sẻ những suy nghĩ của mình về các thách thức mà các nhà đầu tư altcoin đang...

Layer 2 Ink của Kraken chính thức triển khai tính năng “fault proof”

Ink, một Ethereum layer 2 do sàn giao dịch Kraken ươm tạo, đã chính thức triển khai tính năng fault proof (bằng chứng lỗi)...

Memecoin TRUMP và dự án WLF châm ngòi lời kêu gọi điều tra đạo...

Dân biểu Hoa Kỳ Gerald Connolly đã kêu gọi hành động ngay lập tức để giải quyết những lo ngại về vướng mắc tài...

John McAfee tái sinh với memecoin AIntivirus (AINTI) đạt vốn hóa 28 triệu đô...

Tài khoản X của Janice McAfee, vợ của chuyên gia an ninh mạng nổi tiếng John McAfee, mới đây đã công bố sự ra...
Coin tiện ích 2025 Dreamcars ($DCARS) và hệ sinh thái xe sang kỹ thuật số

Coin tiện ích 2025 Dreamcars ($DCARS) và hệ sinh thái xe sang kỹ thuật...

Dreamcars là một dự án tiền điện tử mới đang nhanh chóng trở thành tâm điểm chú ý gần đây nhờ kết hợp với...

Binance Labs chính thức đổi tên thành YZi Labs, CZ đảm nhiệm ‘vai trò...

Hôm nay, Binance Labs đã công bố việc tái thương hiệu thành YZi Labs, đánh dấu một bước chuyển mình quan trọng trong chiến...
trump

Cathie Wood sẽ không đầu tư vào Trump coin, chỉ gắn bó với 3...

Cathie Wood, CEO và giám đốc đầu tư của ARK Invest, cho biết Tổng thống Hoa Kỳ Donald Trump đang mở ra giai đoạn...
tron

Justin Sun hé lộ kế hoạch phát triển TRON mang tính đột phá, giảm...

Justin Sun, tỷ phú tiền điện tử và là nhà sáng lập blockchain Tron, đã có thông báo quan trọng về tương lai của...

40 cá voi đang kiểm soát 94% tổng cung memecoin của gia đình Trump:...

Theo công ty phân tích blockchain, memecoin mới ra mắt của tổng thống Hoa Kỳ Donald Trump và đệ nhất phu nhân Melania chủ...

Đồng sáng lập Ledger David Balland được thả sau vụ bắt cóc đòi tiền...

Sau khoảng 24 giờ bị giam giữ, David Balland, đồng sáng lập công ty cung cấp ví tiền điện tử Ledger, đã được thả. Theo...
Bybit công bố tầm nhìn 2025

Bybit công bố tầm nhìn 2025: Phương pháp tiếp cận lấy người dùng làm...

Dubai, Các Tiểu vương quốc Ả Rập Thống nhất, ngày 23 tháng 1 năm 2025, Chainwire Bybit, sàn giao dịch tiền điện tử lớn thứ...
5 đồng tiền điện tử tiềm năng tăng trưởng mạnh trong năm 2025

5 đồng tiền điện tử tiềm năng tăng trưởng mạnh trong năm 2025

Việc tìm ra dự án tiềm năng trong thị trường tiền điện tử có thể thay đổi cả cuộc đời bạn. Chỉ với một...

Cơn sốt memecoin TRUMP đẩy khối lượng giao dịch Solana DEX vượt qua Ethereum

Không có gì ngạc nhiên khi sự chú ý xoay quanh Official Trump (TRUMP) đã thúc đẩy mạnh mẽ hoạt động giao dịch trên...

Khối lượng giao dịch DEX của layer 2 Base đạt 3 tỷ đô la,...

Base, giải pháp blockchain layer 2 (L2) của Coinbase, đã chạm đến cột mốc ấn tượng mới, ghi nhận khối lượng giao dịch DEX...

Tin vắn Crypto 23/01: Bitcoin có thể vượt mức $589.000 vào cuối chu kỳ...

Từ nhận định Bitcoin có thể vượt qua mức $589.000 vào cuối chu kỳ hiện tại đến ​sự án nhà Trump tiến hành mua...

Kiếm tiền từ cho thuê xe sang ai cũng có thể tham gia: Chiến...

Meta Description: Dự án Dreamcars, tham gia hoạt động cho thuê xe hơi hạng sang. Kiếm thêm thu nhập thụ động từ siêu xe...