Trang chủ Tạp chí Tin tức Scam -Hack Inverse Finance lại bị đánh cắp 1,2 triệu đô la trong cuộc...

Inverse Finance lại bị đánh cắp 1,2 triệu đô la trong cuộc tấn công oracle flash loan

Chỉ 2 tháng sau khi mất 15,6 triệu đô la trong một vụ tấn công thao túng oracle giá, Inverse Finance lại tiếp tục bị tấn công thông qua một vụ khai thác flash loan (cho vay nhanh) gây thiệt hại 1,26 triệu đô la USDT và wBTC.

Inverse Finance là giao thức tài chính phi tập trung hoạt động trên Ethereum và flash loan là một loại vay nhanh tiền điện tử thường được vay và trả lại trong một giao dịch duy nhất. Oracle được sử dụng để báo cáo thông tin giá cả từ bên ngoài.

Vụ tấn công khai thác mới nhất sử dụng khoản vay nhanh để thao túng oracle giá token của nhà cung cấp thanh khoản (LP) mà ứng dụng thị trường tiền tệ của giao thức sử dụng. Cách này cho phép kẻ tấn công vay nhiều stablecoin DOLA của giao thức hơn số tài sản thế chấp mà họ đã đưa vào giao thức, để bỏ túi khoản chênh lệch.

Cuộc tấn công này xảy ra chỉ hơn 2 tháng sau vụ tương tự vào ngày 2/4. Khi đó, kẻ tấn công thao túng giá token thế chấp một cách giả tạo thông qua oracle để tăng giá và rút tiền.

Để đối phó với cuộc tấn công, Inverse Finance tạm dừng dịch vụ vay và loại bỏ DOLA khỏi thị trường tiền tệ trong khi điều tra vụ việc, khẳng định tiền của người dùng không gặp rủi ro.

“Inverse tạm dừng các khoản vay sau sự cố sáng nay bằng cách loại DOLA khỏi thị trường tiền tệ Frontier của chúng tôi. Chúng tôi đang điều tra sự cố, tuy nhiên tiền của người dùng không bị lấy đi hoặc gặp rủi ro. Chúng tôi đang điều tra và sẽ sớm cung cấp thêm thông tin chi tiết”, Inverse+ tweet.

Sau đó, họ xác nhận chỉ có tài sản thế chấp đã gửi của kẻ tấn công bị ảnh hưởng trong vụ việc và chỉ phải gánh chịu một khoản nợ do DOLA bị đánh cắp. Họ khuyến khích kẻ tấn công trả lại tiền để đổi lấy “tiền thưởng hậu hĩnh”.

Tổng cộng, hacker đã thu được 99,976 USDT và 53,2 wBTC từ cuộc tấn công, swap chúng sang ETH trước khi gửi tất cả qua máy trộn tiền điện tử Tornado Cash để xáo trộn các khoản lợi nhuận bất minh.

Cuộc tấn công trước đó vào tháng 4 đã gây thiệt hại 15,6 triệu đô la ETH, wBTC, YFI và DOLA theo tweet chính thức.

Thị trường DeFi Deus Finance cũng phải chịu một vụ khai thác tương tự vào tháng 3, trong đó những kẻ tấn công thao túng cặp giá bằng oracle để kiếm 200.000 Dai (DAI) và 1.101,8 ETH, trị giá hơn 3 triệu đô la vào thời điểm đó.

Beanstalk Farms, một giao thức stablecoin dựa trên tín dụng, đã mất toàn bộ tài sản thế chấp trị giá 182 triệu đô la trong một cuộc tấn công cho vay nhanh do hai đề xuất quản trị độc hại gây ra và rút hết tiền khỏi giao thức.

Cuộc tấn công mới nhất diễn ra như thế nào?

Công ty bảo mật blockchain BlockSec đã phân tích kẻ tấn công vay 27.000 wBTC trong một khoản vay nhanh, swap số lượng nhỏ thành token LP sử dụng làm tài sản thế chấp trong Inverse Finance để người dùng có thể vay tiền điện tử.

Số wBTC còn lại được swap thành USDT, khiến giá token LP được thế chấp của kẻ tấn công tăng đáng kể trong tầm nhìn của oracle giá. Với giá trị của các token LP này cao hơn nhiều do giá tăng, kẻ tấn công đã vay số lượng lớn hơn bình thường stablecoin DOLA.

Giá trị của DOLA cao hơn nhiều so với tài sản thế chấp đã gửi, vì vậy hacker đã swap DOLA sang USDT và swap wBTC sang USDT trước đó đã được đảo ngược để hoàn trả khoản vay nhanh ban đầu.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Cointelegraph

MỚI CẬP NHẬT

Wormhole ấn định thời điểm airdrop token W vào ngày 3/4

Trong bối cảnh airdrop ngày càng trở nên phổ biến và thu hút sự quan tâm của cộng đồng tiền điện tử, Wormhole đã...
BTC-tang

Bitcoin có thể tăng cao đến mức nào trong chu kỳ này: $180.000 hay...

Theo Laurent Benayoun, CEO của Acheron Trading và chuyên gia giao dịch định lượng, giá Bitcoin (BTC) có thể tăng thêm 150% trong chu...
Tigran Gambaryan của Binance nộp đơn kiện chính quyền Nigeria

Nhà điều hành Binance nộp đơn kiện chính quyền Nigeria

Nhà điều hành Binance đang bị giam giữ Tigran Gambaryan đã đệ đơn kiện chống lại Cố vấn An ninh Quốc gia Nigeria (NSA)...
eth

3 số liệu gợi ý điều chỉnh giá ETH vẫn chưa kết thúc

Sau khi tăng lên 4.091 đô la trước nâng cấp Dencun, ETH hoạt động kém hiệu quả trong tháng qua so với Bitcoin và...

Nhiều memecoin “cõng tin” SBF ngồi tù 25 năm đã được tung ra, có...

Trong thời điểm diễn ra phiên điều trần kết án cựu trùm tiền điện tử Sam Bankman-Fried vì những tội trạng nghiêm trọng đã...

Google lập chỉ mục dữ liệu blockchain Bitcoin và 5 mạng EVM

Dữ liệu blockchain từ nhiều mạng khác nhau như Bitcoin và các mạng EVM đã được tích hợp vào công cụ tìm kiếm của...
Dogwifhat

Dogwifhat đạt ATH, lật đổ Pepe khi các memecoin tăng vọt

Trong khi thị trường tiền điện tử rộng lớn hơn tương đối ổn định thì các memecoin lại tăng vọt, trong đó Dogwifhat (WIF)...

Giá Coin hôm nay 29/03: Bitcoin tiếp tục áp sát $ 71.000, altcoin tăng...

Bitcoin tiếp tục áp sát khu vực $ 71.000 sau khi đạt được xung lực phục hồi mạnh mẽ trong những ngày qua. Biểu đồ...

Glif tung ra chương trình 75 triệu point, có thể chuyển đổi thành token...

Trong bối cảnh chương trình point (điểm) ngày càng trở nên phổ biến như một cách khen thưởng cho mức độ tương tác và...

Bitwise nộp đơn đăng ký Ethereum ETF giao ngay cho SEC Hoa Kỳ

Bitwise đã nộp đơn đăng ký Ethereum ETF giao ngay cho SEC vào ngày 28 tháng 3. Công ty đã gửi biểu mẫu S-1 cho Bitwise...
XRP

Tỷ lệ giá trên doanh thu của XRP gần gấp đôi Nvidia

Tỷ lệ giá trên doanh thu của token XRP gần gấp đôi so với Nvidia, một trong những cổ phiếu được giao dịch nhiều...
SBF ngoi tu

Cái kết cho Sam Bankman-Fried: 25 năm tù

Từng một thời nắm trong tay hàng tỷ đô la, xây dựng một đế chế cường thịnh trong thị trường tiền điện tử nhưng...
solana

Tương lai của Solana có trở nên mờ mịt sau phán quyết SEC Hoa...

Vào thứ 4, tương lai của Solana trở nên u ám khi Thẩm phán Katherine Polk Failla của Quận Nam New York, Hoa Kỳ...

Tìm hiểu chi tiết về EIP-4844, Proto-Danksharding và Blob

EIP-4844 là bản nâng cấp Ethereum được thiết kế để giảm chi phí giao dịch, đặc biệt là trên Layer 2 và cải thiện...

OI của Dogecoin tăng lên 2 tỷ USD khi giá đạt mức cao nhất...

Dogecoin (DOGE) đã tăng lên mức cao nhất kể từ tháng 12/2021 vào ngày thứ Năm trong bối cảnh tâm lý lạc quan và...

BlobScriptions là gì mà khiến Ethereum L2 tắc nghẽn và phí tăng hơn 10.000%?

Sau khi Dencun được triển khai thành công trên mainnet Ethereum với kỳ vọng cao rằng sẽ giúp giảm phí giao dịch L2 nhờ...