Li Finance thiệt hại 600.000 USD trong vụ khai thác DeFi mới nhất

Updated: 21/03/2022 at 14:56

Giao thức tổng hợp thanh khoản xuyên chuỗi Li Finance là nạn nhân mới nhất của vụ khai thác hợp đồng thông minh, dẫn đến thất thoát 600.000 USD từ ví của 29 người dùng.

Li Finance (LiFi) bị tấn công

Vụ khai thác diễn ra lúc 09:51 sáng ngày 20 tháng 3 năm 2022 theo giờ Việt Nam. Kẻ tấn công có thể trích xuất số lượng của 10 token khác nhau từ các ví cho phép “chấp thuận vô hạn” đối với giao thức Li Finance.

Trong số các token bị đánh cắp có USD Coin (USDC), Polygon (MATIC), Rocket Pool (RPL), Gnosis (GNO), Tether (USDT), Metaverse Index (MVI), Audius (AUDIO), AAVE (AAVE), Jarvis Reward Token (JRT), và DAI (DAI).

“600.000 USD bị đánh cắp từ 29 địa chỉ ví. Người dùng không cần thực hiện thao tác gì thêm. Lỗ hổng trên đã được fix và phiên bản vá lỗi đã được phát triển”.

Khi sự việc tới tai nhóm nghiên cứu (khoảng 21:15 ngày 20 tháng 3 năm 2022), họ đã đóng tất cả các chức năng swap trên nền tảng để ngăn chặn bất kỳ tổn thất nào tiếp theo. Sau đó, đến 09:50 sáng hôm nay, nhóm nghiên cứu đã điều tra chi tiết các sự kiện liên quan. Họ phát hiện kẻ tấn công đã trao đổi các token bị đánh cắp với 205 Ether (ETH), tổng trị giá khoảng 600.000 USD. Tại thời điểm viết bài, số ETH bị đánh cắp vẫn chưa được chuyển khỏi ví của kẻ tấn công. LiFi cũng đảm bảo với người dùng rằng lỗi đã được xác định và vá hoàn tất.

Trong số 29 ví bị tấn công, 25 ví đã được bồi hoàn bởi quỹ kho bạc. 25 ví đó chỉ chiếm 80.000 USD, tương đương 13% tổng giá trị bị mất. Chủ sở hữu của bốn ví còn lại, bị mất tổng cộng 517.000 USD, đã được liên hệ và đề nghị thỏa thuận đền bù bằng tư cách nhà đầu tư thiên thần trong giao thức. Cụ thể, họ sẽ nhận được token LiFi theo các điều khoản tương tự như các nhà đầu tư thiên thần khác với số tiền tương đương với khoản lỗ của mình. Điều này giúp giảm thiểu thiệt hại cho kho quỹ của nền tảng.

Hacker cũng đã được liên hệ và đưa ra một khoản tiền thưởng để yêu cầu trả lại tiền.

Cuộc tấn công xuất hiện vào một thời điểm bất lợi. Giám đốc điều hành của Li Finance, Philipp Zentner, chia sẻ rằng: “Thực sự chỉ còn một tuần nữa là đến cuộc kiểm toán của chúng tôi… Hiện đang có nhiều công ty muốn kiểm tra chúng tôi”.

Tuy nhiên, ngay cả khi kiểm tra kỹ lưỡng, một số lỗi gặp phải trong bộ mã cũng có thể không được phát hiện cụ thể, theo thông tin từ nhà nghiên cứu “Transmission11” tại công ty đầu tư tiền điện tử Paradigm. Anh ấy giải thích rằng lỗi trong bộ mã của Li Finance rất dễ bị bỏ sót và rất khó tìm nếu bạn không có suy nghĩ đúng đắn từ đầu.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo AZCoin News

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Cuộc bầu cử Thượng viện Nhật Bản sắp tới đánh dấu một bước ngoặt quan trọng đối với chính sách thuế crypto, với những tác động tiềm tàng vượt xa thị trường trong nước. Những diễn biến chính trị xoay quanh cuộc bầu cử này có thể làm thay đổi... ...

Bitcoin sắp có cơ hội chinh phục mốc 155.000 USD trong vài tháng tới khi một tín hiệu tăng giá kinh điển tái xuất. Cụ thể, theo chia sẻ từ trader Merlijn, cặp giao dịch BTC/USD vừa ghi nhận một “Golden cross” mới trên biểu đồ ngày. Golden cross xuất... ...

Giá Pi đã tăng 4% trong 24 giờ qua. Đợt tăng này trùng với thời điểm Pi Core Team (PCT) công bố những cột mốc quan trọng từ sự kiện Thử thách hệ sinh thái Pi2Day 2025, cho thấy mức độ tham gia mạnh mẽ từ cộng đồng. Tuy nhiên,... ...

Vốn hóa thị trường crypto đã đạt mức cao kỷ lục lên đến 4 nghìn tỷ đô la vào tháng 7. Cùng thời điểm đó, tỷ lệ thống trị của Bitcoin giảm xuống chỉ còn 61,5%, mức thấp nhất kể từ tháng 4. Các nhà phân tích nhìn nhận đây... ...

Ethereum (ETH) đã có một đợt tăng trưởng mạnh mẽ, vượt qua mức 3.600 đô la và đạt mức cao nhất trong năm tháng qua, đồng thời đang tiếp tục xu hướng phục hồi với kỳ vọng giá sẽ còn tăng cao hơn nữa. Với việc ETH chính thức bước... ...

Trong một bài đăng gần đây trên nền tảng X, nhà phân tích nổi tiếng Ali Martinez đã chỉ ra một chỉ báo quan trọng đối với XRP: Tỷ lệ MVRV vừa tạo ra một điểm giao cắt đáng chú ý. Sự kiện này đã thu hút sự chú ý... ...

Trader nổi tiếng Peter Brandt gần đây đã chia sẻ một số phân tích và dự đoán đáng chú ý về Stellar (XLM), altcoin đang thu hút sự chú ý mạnh mẽ từ cộng đồng tiền điện tử. XLM, đồng tiền điện tử đã có một trong những mức tăng... ...

Trong thế giới tiền điện tử, những biến động mạnh mẽ và cơ hội không ngừng xuất hiện là điều không thể tránh khỏi. Đặc biệt, vào cuối tuần này, chúng ta sẽ cùng khám phá sâu hơn về bốn “gã khổng lồ” Ethereum, XRP, Cardano, Solana và một tân... ...

Trong 24 giờ qua, giá Chainlink (LINK) đã tăng gần 10%, thu hút sự chú ý mạnh mẽ từ cộng đồng crypto. Khi bức tranh pháp lý dần sáng tỏ, LINK đang từng bước khẳng định vị thế là cầu nối chiến lược giữa nền tài chính truyền thống và... ...

Với những bước đi không hề dễ dàng, Binance Coin (BNB) đã quay lại mức giá trên 700 đô la, sau khi vượt qua ngưỡng này và đạt mốc 737 đô la vào ngày 17 tháng 7, ghi nhận mức tăng khiêm tốn 2,3% trong một ngày. Mặc dù mức... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode