Trang chủ Tạp chí DeFi Kiểm toán viên DeFi bị đe dọa giết chết do người dùng...

Kiểm toán viên DeFi bị đe dọa giết chết do người dùng mất hơn 12 triệu đô la

Một giao thức tài chính phi tập trung (DeFi) khác đang ‘chết dần chết mòn’ và người dùng của nó mất tổng cộng hơn 12 triệu đô la. Thật đáng buồn, trên thực tế, một số đã đe dọa giết chết Solidity Labs, công ty chịu trách nhiệm kiểm toán dự án và đảm bảo mã được an toàn.

Defi

Giao thức DeFi được đề cập là Compounder, một giao thức tài chính phi tập trung giúp chuyển tiền của các nhà đầu tư sang giao thức DeFi khác để tạo ra lợi nhuận tốt nhất.

Công cụ DeFi bị cáo buộc đã đột ngột ngừng hỗ trợ khách hàng của mình, cướp đi $12.5 triệu tiền điện tử từ kho tiền của họ.

Một người dùng bức xúc lên tiếng:

“Tin nhắn gửi đến kẻ lừa đảo của http://compounder.finance vừa lừa khoảng $10,800,000. Cá nhân tôi đã mất khoảng $1 triệu và phần còn lại của cộng đồng tiền điện tử đã mất khoảng $10 triệu từ việc đột ngột ngừng hỗ trợ của nền tảng”.

Đó không phải là kịch bản xa lạ ở thế giới DeFi. Người dùng của các giao thức như vậy mà nhiều trong số đó được sử dụng để cho vay hoặc giao dịch tiền điện tử trên các sàn không custody (lưu ký) đã trở thành nạn nhân của những vụ hack, khai thác hoặc lừa đảo gần như hàng tuần.

Không giống như các giao thức DeFi khác, vấn đề ở chỗ hợp đồng thông minh của Compounder được kiểm toán, có nghĩa là một nhóm độc lập đã xem xét từ mã để đảm bảo mọi thứ đều ổn.

Các hợp đồng thông minh được kiểm toán là tiêu chuẩn vàng trong DeFi – xác minh độc lập rằng mã thực hiện những gì các nhà phát triển yêu cầu, cũng như phát hiện danh sách các lỗ hổng bảo mật.

Vậy, làm cách nào mà các nhà phát triển của Compounder vẫn che mắt được mọi người?

Họ đã không làm như vậy, các kiểm toán viên của Solidity Labs tiết lộ lỗ hổng trong cuộc kiểm toán vào ngày 19/11. Người phát ngôn của Solidity Labs nói:

“Trong báo cáo kiểm toán, chúng tôi đã nhấn mạnh khả năng của Nhóm Compounder để cập nhật các pool thông qua khóa hẹn giờ (timelock) thông qua một địa chỉ”.

Nói cách khác, các nhà phát triển của Compounder đã rút cạn ví của giao thức bằng cách thay thế pool tài sản của họ bằng các hợp đồng loại bỏ hạn chế chức năng rút tiền.

Nhiều tháng trước, họ đã chèn mã này vào một số cơ sở mã thông minh của Compounder bằng cách hoán đổi mã đã được kiểm toán với các hợp đồng độc hại “Evil Strategy” (Chiến lược xấu xa). Họ có thể làm điều này bằng khóa hẹn giờ 24 giờ; nếu ai đó bắt gặp họ đang thực hiện hành vi đó, họ có thể đưa nó lên cộng đồng. Nhưng không ai theo dõi và họ đã cố gắng thực thi mã của mình.

Vậy lỗi là do ai? Theo phân tích được Solidity và nhà nghiên cứu DeFi Vaibhav Saini viết: “Không ai cả”.

“Các kiểm toán viên đã thực hiện cuộc kiểm toán của họ, bao gồm việc đảm bảo rằng Compounder Finance luôn an toàn trước các cuộc tấn công từ bên ngoài”, đồng thời nêu lên lo ngại về triển vọng đột ngột ngừng hỗ trợ trong cuộc kiểm toán và trong các cuộc trò chuyện trên Telegram.

Người phát ngôn của Solidity nói:

“Chúng tôi thừa nhận đáng lẽ chúng tôi phải rõ ràng hơn ở đây về tác động của điều này và cách nó có thể được sử dụng. Nhưng chúng tôi đã liên kết khóa thời gian trong quá trình kiểm tra để người dùng giám sát. Rõ ràng là không ai theo dõi khóa thời gian vì các chiến lược độc hại bắt đầu được triển khai cách đây vài tuần”.

Saini đã viết trong bài phân tích rằng nếu có thì “toàn bộ hệ sinh thái DeFi có trách nhiệm làm việc cùng nhau để ngăn chặn những vụ ngừng hỗ trợ đột ngột như vậy xảy ra”.

Người phát ngôn của Solidity không đi sâu vào chi tiết về những lời đe dọa giết chết mà công ty đã nhận được để không quan tâm đến những trò troll vô bổ, nhưng cho biết tài khoản của họ đã nhận được những lời đe dọa như vậy trong 36 giờ kể từ khi tài khoản của Compounder bị rút hết.

Mặc dù người phát ngôn của Solidity lưu ý công ty có thể đã làm nhiều hơn để giải thích vấn đề, nhưng họ nói rằng:

“Một phần của điều này là do người dùng không tự nghiên cứu. Một báo cáo kiểm toán được phát hành không có nghĩa là nó an toàn”.

Minh Anh

Theo Decrypt

MỚI CẬP NHẬT

Các quy định DeFi của EU sẽ cản trở các dự án gốc tiền...

Khi các nươc streen thế giới đang nỗ lực đưa ra khung pháp lý để điều chỉnh thị trường tiền điện tử cũng như...

DOJ Hoa Kỳ cáo buộc đồng sáng lập Tornado Cash tội âm mưu rửa...

Các công tố viên của Bộ Tư pháp Hoa Kỳ (DOJ) phản đối kiến nghị bác bỏ các cáo buộc âm mưu rửa tiền...
Nhà phân tích thảo luận về mục tiêu giá cho Avalanche, XRP và Presale $RECQ của Rebel Satoshi

[QC] Bùng nổ hay trì trệ? Nhà phân tích thảo luận về mục tiêu...

  Avalanche (AVAX) có thể tăng vào cuối quý 2 năm 2024. XRP có kế hoạch ra mắt một stablecoin. Rebel Satoshi đang khiến cộng đồng tiền...

Bitcoin: Hãy bỏ qua FUD vì giá vẫn đang hướng tới $85.000

Trong một diễn biến thú vị, Bitcoin giảm xuống dưới 63.500 USD đã gây ra nhiều nỗi sợ hãi, không chắc chắn và nghi...

Sự quan tâm của tổ chức đối với tiền điện tử tăng vọt ở...

Cuộc khảo sát của KPMG tại Canada cho thấy số nhà đầu tư nắm giữ tài sản tiền điện tử đã tăng 75%, tăng...
Dưới đây là 3 đồng coin mang tính cách mạng có thể mang lại cho bạn lợi nhuận khổng lồ

[QC] Dưới đây là 3 đồng coin mang tính cách mạng có thể mang...

  Toncoin (TON) đạt ATH mới trong tháng. Fetch.ai (FET) tăng 32% trong tuần qua. Các nhà phân tích cho rằng Milei Moneda ($MEDA) là loại tiền...

Đồng sáng lập Solana “khịa khéo” Vitalik Buterin khi lên tiếng ủng hộ memecoin

Đồng sáng lập Solana, Raj Gokal, gần đây đã lên tiếng mạnh mẽ chống lại những nghi ngờ của nhiều người về memecoin. Trong...

Tiết lộ sự gia tăng chưa từng có về nguồn cung altcoin trong 4...

Thị trường tiền điện tử đang chứng kiến ​​sự gia tăng chưa từng thấy về số lượng token mới phát hành, như được nhấn...

Apple xem xét hợp tác với OpenAI để phát triển các tính năng AI...

Khi AI ngày càng được ứng dụng nhiều hơn trong thế giới thực, gã khổng lồ Apple đang tìm kiếm một đối tác công...
4-altcoin-tang

4 altcoin này có thể tăng cao hơn trong tháng 5

Harmony (ONE), Render (RNDR), Dogwifat (WIF) và Stellar Lumens (XLM) đang cho thấy cơ hội kiếm lợi nhuận trong tháng 5. Trong bài viết, Tạp...
KangaMoon công bố quan hệ đối tác mới trong khi Pepe tăng vọt

[QC] Michael Saylor cho biết Bitcoin đang hồi sinh; KangaMoon công bố quan hệ...

 Gần đây, Michael Saylor đã khiến cộng đồng tiền điện tử phấn khích với một dòng tweet mới về Bitcoin (BTC). Trong khi đó,...
stablecoin

Visa chú ý đến Solana trong bối cảnh tăng trưởng giao dịch stablecoin

Visa, công ty hàng đầu thế giới về công nghệ thanh toán, gần đây đã chú ý đến sự nổi bật ngày càng tăng...

Mạng xã hội Friend.tech trên Base sẽ airdrop token cho người dùng vào ngày...

Trong thế giới tiền điện tử, mọi con mắt đều đổ dồn vào Base, giải pháp Layer 2 từ Coinbase, vì nó chuẩn bị...
Borroe Finance ($ROE) có thể đóng dấu sự phục hồi với mức tăng khổng lồ

[QC] Niềm tin trở lại cho các nhà đầu tư BONK và Shiba Inu;...

 Hành động giá gần đây của Bonk (BONK) và Shiba Inu (SHIB) đã khơi dậy niềm tin của các nhà đầu tư vào những...

Điểm tin tuần 22/4-28/4: Changpeng Zhao có thể ngồi tù 3 năm – Consensys...

Trong bối cảnh mạng Bitcoin đạt được doanh thu khủng từ phí chỉ vài ngày hậu halving, giá BTC lại không thể bứt phá,...
Phoenix

Phoenix và Wasabi rời khỏi thị trường Hoa Kỳ trong bối cảnh đàn áp...

Ví Bitcoin Phoenix Wallet của ACINQ và Wasabi Wallet của zkSNACKs đều đang ngừng cung cấp dịch vụ cho khách hàng Hoa Kỳ để...