Trang chủ Tạp chí Tin tức Ethereum (ETH) Hai cuộc tấn công liên tiếp vào hai giao thức Defi hàng...

Hai cuộc tấn công liên tiếp vào hai giao thức Defi hàng đầu dẫn đến lượng lớn ETH và BTC token hóa bị đánh cắp

Không có nghi ngờ gì về việc tài chính phi tập trung (DeFi) là trung tâm của hệ sinh thái Ethereum trong năm qua. Nhưng thật không may, trường hợp sử dụng này cho blockchain lớn thứ hai vẫn tồn tại lỗ hổng riêng.

Các báo cáo chỉ ra rằng vào ngày 18/4, một giao thức hàng đầu đã bị hack vì một lượng lớn Ether và Bitcoin được token hóa.

$300k ETH và BTC biến mất

Theo nhà phát triển blockchain và chuyên gia DeFi Julien Bouteloup, một kẻ tấn công đã tìm cách rút cạn một pool dựa trên Uniswap và thu được hơn 300.000 đô la ETH và một phiên bản Bitcoin được token hóa dựa trên Ethereum, imBTC:

“Pool imBTC TokenIon trên Uniswap đã bị tấn công và rút cạn. Vectơ tấn công đơn giản trên Uniswap [cho phép chúng] ăn cắp hơn 300.000 đô la giá trị ETH + BTC”.

Mặc dù kết quả điều tra của vụ việc vẫn chưa được phát hành, Bouteloup tuyên bố rằng sự cố cho phép người dùng lấy cắp một lượng tiền điện tử lớn như vậy đã được giải thích bằng một cuộc kiểm toán về giao thức Uniswap trên nền tảng Ethereum 16 tháng trước.

Theo một bài đăng trên GitHub tiết lộ các chi tiết của cuộc kiểm toán, việc rút ruột liên quan đến một kẻ tấn công tạo ra “một sàn giao dịch giả (pool)” giống như sàn ban đầu.

Từ đó, kẻ tấn công có thể thao túng Uniswap để làm cho giá của một tài sản trở nên rẻ mạt trong pool ban đầu, cho phép chúng khuấy động các coin với giá thấp hơn nhiều so với giá trị thị trường thực tế của chúng.

Trong trường hợp này, coin bị đánh cắp là Bitcoin được mã hóa, imBTC.

Không phải vụ hack Defi đầu tiên

Mới đây, dForce, một giao thức DeFi do Multicoin hỗ trợ, đã bị rút ruột.

Tổng giá trị bị khóa trong hệ sinh thái dForce đã giảm 100% xuống còn 6 đô la trong 24 giờ qua, theo dữ liệu của DeFi Pulse. Một ngày trước, tổng giá trị bị khóa trong hệ thống là 24,9 triệu đô la.

dForce ETH defi

Trang web Lendf.Me, một nền tảng cho vay trong hệ sinh thái dForce, cũng không thể truy cập vào thời điểm viết bài.

Tan cong defi

Trên kênh Telegram của dForce, CEO Mindao Yang cho biết nhóm vẫn đang điều tra vấn đề và khuyên người dùng không nên cung cấp bất kỳ tài sản nào vào Lendf.Me ngay bây giờ. Nhóm nghiên cứu cũng xác nhận rằng Lendf.Me đã bị tấn công ở độ cao khối 9,899,681.

Mặc dù chi tiết về việc khai thác vẫn chưa được tiết lộ, nhưng điều đáng chú ý là vào tháng 1, Lendf.Me đã tích hợp imBTC, một token Ethereum được chốt với BTC. Dường như có mối liên hệ giữa hai vụ tấn công.

Cuộc tấn công imBTC đã lợi dụng thực tế là imBTC sử dụng tiêu chuẩn ERC 777, cho phép hacker liên tục mua (call) hợp đồng thông minh Uniswap để rút tiền trước khi số dư bên ngoài có thể được cập nhật.

Trên Twitter, một số người dùng đang dự đoán rằng Lendf.Me trải qua một cuộc tấn công tương tự như imToken, theo hồ sơ giao dịch.

Sự cố này, tuy nhiên, không phải là mới. Năm 2016, vụ hack DAO nổi tiếng đã sử dụng một cơ chế tương tự dẫn đến 60 triệu đô la Ether bị đánh cắp. Một cuộc kiểm toán của ConsenSys về Uniswap năm ngoái cũng đã thảo luận sâu về lỗ hổng này.

Vào tháng Hai, giao thức bZx phải chịu hai cuộc tấn công chỉ cách nhau vài ngày. Hai cuộc tấn công không hoàn toàn giống nhau, nhưng có một số điểm chung:

  • Một người dùng đã rút một “flash loan”, số lượng lớn ETH từ bZx. Flash loan là nơi người dùng vay và trả lại vốn vay trong cùng một giao dịch.
  • ETH đã được sử dụng để mua một tài sản dựa trên Ethereum khác.
  • Người dùng đã thao túng để thay đổi giá của tài sản dựa trên ETH được hiển thị cho các giao thức khác, dẫn đến lợi nhuận được tạo ra bởi các nhà tiên tri hiển thị giá trị sai.

Các sự cố defi gần đây cho chúng ta một lời nhắc nhở nhỏ nhưng hữu ích rằng nó vẫn chỉ mới ‘chớm nở’. Chúng ta vẫn còn lâu mới có kiến trúc bền vững để xây dựng hệ thống tài chính của tương lai.

MỚI CẬP NHẬT

[QC] Nhà đầu tư cá voi Trung Quốc bổ sung thêm 500 nghìn đô...

Một nhà đầu tư tiền điện tử nổi tiếng của Trung Quốc đã đưa ra cam kết tài chính đáng kể đối với ba...

Celsius Network đốt toàn bộ CEL của mình, loại bỏ 94% tổng nguồn cung

Celsius Network đã đốt lượng nắm giữ CEL của mình, đại diện cho phần lớn nguồn cung token vào ngày 30/4. Etherscan cho biết công...

Hợp đồng mở XRP, SOL, DOGE giảm hơn 50% vào tháng trước

Hợp đồng mở (OI) của các loại tiền điện tử lớn, bao gồm XRP (XRP), Solana (SOL) và Dogecoin (DOGE) đã giảm tổng cộng...

CEO Tether: Bitcoin là loại tiền tệ đẹp nhất thế giới

Sau khi sự kiện halving lần thứ tư của Bitcoin hoàn thành ở độ cao block 840.000, Paolo Ardoino, CEO Tether - nhà phát...
mua-altcoin-bat-dau

Mùa altcoin có bắt đầu vào tháng 5 năm 2024? 3 altcoin hàng đầu...

Giá Bitcoin dự kiến ​​sẽ tăng sau đợt halving diễn ra vào cuối tháng 4. Tuy nhiên, khi điều đó không xảy ra, các...

Uniswap cho phép mua tiền điện tử thông qua Robinhood Connect

Người dùng Uniswap hiện có thể sử dụng Robinhood Connect để mua tiền điện tử bằng cách sử dụng tiền từ Robinhood, thẻ ghi...
bitcoin

Không có dấu hiệu thợ đào Bitcoin đầu hàng bất kể doanh thu giảm...

Các thợ đào Bitcoin không có dấu hiệu “đầu hàng” mặc dù doanh thu của họ giảm xuống mức thấp nhất trong 14 tháng...

Chủ tịch SEC Hoa Kỳ bị cáo buộc đã nói dối Quốc hội về...

Trong bối cảnh vụ kiện đang diễn ra giữa công ty phần mềm Ethereum Consensys và Ủy ban chứng khoán và giao dịch Hoa...

Cổ phiếu tiền điện tử đang bị bán tháo: MSTR của MicroStrategy giảm sâu...

Sau khi báo cáo thu nhập không đạt kỳ vọng kết hợp với sự suy yếu của giá bitcoin, cổ phiếu MSTR của MicroStrategy...
Các nhà đầu tư dự đoán sự tăng trưởng vượt trội từ presale Milei Moneda

[QC] Các nhà đầu tư dự đoán sự tăng trưởng vượt trội từ presale...

  Milei Moneda ($MEDA) chuẩn bị tăng 60% trong những tuần tới. Giá Dogecoin (DOGE) có khả năng giảm hơn 30% trong những tuần tới. Các nhà...
bitcoin

Glassnode: “Giai đoạn hưng phấn” của Bitcoin hạ nhiệt, nhưng có thể giá gần...

Theo báo cáo của Glassnode xác định nhóm các nhà đầu tư thúc đẩy hoạt động bên bán hiện tại, giá Bitcoin tiếp tục...
Binance

Changpeng Zhao chia sẻ cuộc sống sau khi mãn hạn tù: “Tôi sẽ tập...

Tỷ phú tiền điện tử Changpeng Zhao (CZ) đã đăng bài trên X vài giờ sau khi bị kết án bốn tháng tù để...

Bê bối airdrop khiến Renzo (REZ) giảm hơn 40% sau khi niêm yết trên...

Giao thức restaing trên Ethereum, Renzo, đã giảm tới hơn 40% vào thứ Ba sau khi nó được niêm yết trên Binance và cho...

Roger Ver bị bắt ở Tây Ban Nha sau khi DOJ nộp đơn tố...

Bộ Tư pháp Hoa Kỳ (DOJ) đã công bố cáo buộc hình sự đối với Roger Ver và bắt giữ anh ta vào ngày 30 tháng 4. Các...

Giá Coin hôm nay 01/05: Bitcoin quay về dưới $ 60.000 khép lại tháng...

Tiền điện tử hàng đầu đang được giao dịch bên dưới $ 60.000 tính đến thời điểm hiện tại, sau khi giảm hơn 5%,...
Raboo có phải là tiền điện tử lớn tiếp theo không?

[QC] Raboo có phải là tiền điện tử lớn tiếp theo không? Presale Meme...

 Hãy nhìn vào những đồng Coin chiến thắng lớn nhất trong năm qua và người ta sẽ không ngạc nhiên khi thấy meme Coin...