Li Finance thiệt hại 600.000 USD trong vụ khai thác DeFi mới nhất

Updated: 21/03/2022 at 14:56

Giao thức tổng hợp thanh khoản xuyên chuỗi Li Finance là nạn nhân mới nhất của vụ khai thác hợp đồng thông minh, dẫn đến thất thoát 600.000 USD từ ví của 29 người dùng.

Li Finance (LiFi) bị tấn công

Vụ khai thác diễn ra lúc 09:51 sáng ngày 20 tháng 3 năm 2022 theo giờ Việt Nam. Kẻ tấn công có thể trích xuất số lượng của 10 token khác nhau từ các ví cho phép “chấp thuận vô hạn” đối với giao thức Li Finance.

Trong số các token bị đánh cắp có USD Coin (USDC), Polygon (MATIC), Rocket Pool (RPL), Gnosis (GNO), Tether (USDT), Metaverse Index (MVI), Audius (AUDIO), AAVE (AAVE), Jarvis Reward Token (JRT), và DAI (DAI).

“600.000 USD bị đánh cắp từ 29 địa chỉ ví. Người dùng không cần thực hiện thao tác gì thêm. Lỗ hổng trên đã được fix và phiên bản vá lỗi đã được phát triển”.

Khi sự việc tới tai nhóm nghiên cứu (khoảng 21:15 ngày 20 tháng 3 năm 2022), họ đã đóng tất cả các chức năng swap trên nền tảng để ngăn chặn bất kỳ tổn thất nào tiếp theo. Sau đó, đến 09:50 sáng hôm nay, nhóm nghiên cứu đã điều tra chi tiết các sự kiện liên quan. Họ phát hiện kẻ tấn công đã trao đổi các token bị đánh cắp với 205 Ether (ETH), tổng trị giá khoảng 600.000 USD. Tại thời điểm viết bài, số ETH bị đánh cắp vẫn chưa được chuyển khỏi ví của kẻ tấn công. LiFi cũng đảm bảo với người dùng rằng lỗi đã được xác định và vá hoàn tất.

Trong số 29 ví bị tấn công, 25 ví đã được bồi hoàn bởi quỹ kho bạc. 25 ví đó chỉ chiếm 80.000 USD, tương đương 13% tổng giá trị bị mất. Chủ sở hữu của bốn ví còn lại, bị mất tổng cộng 517.000 USD, đã được liên hệ và đề nghị thỏa thuận đền bù bằng tư cách nhà đầu tư thiên thần trong giao thức. Cụ thể, họ sẽ nhận được token LiFi theo các điều khoản tương tự như các nhà đầu tư thiên thần khác với số tiền tương đương với khoản lỗ của mình. Điều này giúp giảm thiểu thiệt hại cho kho quỹ của nền tảng.

Hacker cũng đã được liên hệ và đưa ra một khoản tiền thưởng để yêu cầu trả lại tiền.

Cuộc tấn công xuất hiện vào một thời điểm bất lợi. Giám đốc điều hành của Li Finance, Philipp Zentner, chia sẻ rằng: “Thực sự chỉ còn một tuần nữa là đến cuộc kiểm toán của chúng tôi… Hiện đang có nhiều công ty muốn kiểm tra chúng tôi”.

Tuy nhiên, ngay cả khi kiểm tra kỹ lưỡng, một số lỗi gặp phải trong bộ mã cũng có thể không được phát hiện cụ thể, theo thông tin từ nhà nghiên cứu “Transmission11” tại công ty đầu tư tiền điện tử Paradigm. Anh ấy giải thích rằng lỗi trong bộ mã của Li Finance rất dễ bị bỏ sót và rất khó tìm nếu bạn không có suy nghĩ đúng đắn từ đầu.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo AZCoin News

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ngày 14/5, công ty quản lý tài sản VanEck công bố ra mắt một quỹ ETF mới có tên VanEck Onchain Economy ETF (mã: NODE) – một quỹ được quản lý chủ động, nhằm đầu tư vào cổ phiếu và công cụ tài chính liên quan đến nền kinh tế... ...

Mỗi khi giá Bitcoin giảm, câu chuyện thường được lặp lại: Nó đang thất bại trong vai trò là một biện pháp phòng ngừa lạm phát. Trong con mắt của những người chỉ trích, Bitcoin không phải là “vàng kỹ thuật số” như nhiều người vẫn ca ngợi. Khi giá... ...

Trong những năm gần đây, Gary Gensler nổi lên như biểu tượng của lập trường cứng rắn mà chính quyền Mỹ áp dụng đối với thị trường tài sản kỹ thuật số. Thế nhưng, theo tiết lộ mới đây từ cựu Hạ nghị sĩ Patrick McHenry, hình ảnh “chống crypto”... ...

Đợt tăng giá gần đây của Bitcoin lên mốc 103.000 USD đã kéo theo sự thay đổi đáng chú ý trong hành vi của thợ đào: thay vì bán tháo như thời gian vừa qua, họ đã chuyển sang chế độ tích trữ. Trong khi đó, chi phí khai thác... ...

Những người ủng hộ dự luật điều chỉnh stablecoin tại Quốc hội Mỹ có thể sẽ tiến hành một cuộc bỏ phiếu khác về luật này trong vài ngày tới mà không giải quyết những lo ngại liên quan đến mối quan hệ tài chính của Tổng thống Donald Trump... ...

Hôm nay, hoạt động giao dịch trên thị trường crypto diễn ra sôi nỗi, với tổng vốn hóa thị trường tăng hơn 45 tỷ đô la trong 24 giờ qua. Xu hướng này báo hiệu sự quan tâm ngày càng tăng của giới nhà đầu tư đối với các tài... ...

Bitcoin tăng trên 100.000 đô la gần đây đã củng cố niềm tin vào dự đoán giá sẽ sớm đạt mức cao nhất mọi thời đại (ATH) mới. Dựa trên dữ liệu on-chain, xu hướng tích lũy và tâm lý thị trường, có một số lý do thuyết phục để... ...

Mối tương quan biến động giữa Bitcoin và thị trường chứng khoán Mỹ đang làm dấy lên nghi ngờ về vai trò trú ẩn an toàn của tiền kỹ thuật số này trong bối cảnh căng thẳng tài chính toàn cầu. Theo một nghiên cứu mới từ RedStone Oracles –... ...

Ngày 14 tháng 5, Pi Network chính thức ghi dấu bước ngoặt lịch sử khi đội ngũ phát triển tuyên bố đã đóng cửa node trung tâm (central node) – hành động được xem là biểu tượng cho cam kết chuyển mình sang một blockchain phi tập trung thực thụ.... ...

Nhà sáng lập và cựu CEO của Binance, Changpeng Zhao (CZ), gần đây đã đề xuất giảm phí gas trên BNB Chain xuống còn 1/3 hoặc 1/10. Chỉ chưa đầy 24 giờ sau đó, BNB Chain đã cắt giảm phí gas 10 lần, đạt mức giảm 90%. Động thái này... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode