Li Finance thiệt hại 600.000 USD trong vụ khai thác DeFi mới nhất

Updated: 21/03/2022 at 14:56

Giao thức tổng hợp thanh khoản xuyên chuỗi Li Finance là nạn nhân mới nhất của vụ khai thác hợp đồng thông minh, dẫn đến thất thoát 600.000 USD từ ví của 29 người dùng.

Li Finance (LiFi) bị tấn công

Vụ khai thác diễn ra lúc 09:51 sáng ngày 20 tháng 3 năm 2022 theo giờ Việt Nam. Kẻ tấn công có thể trích xuất số lượng của 10 token khác nhau từ các ví cho phép “chấp thuận vô hạn” đối với giao thức Li Finance.

Trong số các token bị đánh cắp có USD Coin (USDC), Polygon (MATIC), Rocket Pool (RPL), Gnosis (GNO), Tether (USDT), Metaverse Index (MVI), Audius (AUDIO), AAVE (AAVE), Jarvis Reward Token (JRT), và DAI (DAI).

“600.000 USD bị đánh cắp từ 29 địa chỉ ví. Người dùng không cần thực hiện thao tác gì thêm. Lỗ hổng trên đã được fix và phiên bản vá lỗi đã được phát triển”.

Khi sự việc tới tai nhóm nghiên cứu (khoảng 21:15 ngày 20 tháng 3 năm 2022), họ đã đóng tất cả các chức năng swap trên nền tảng để ngăn chặn bất kỳ tổn thất nào tiếp theo. Sau đó, đến 09:50 sáng hôm nay, nhóm nghiên cứu đã điều tra chi tiết các sự kiện liên quan. Họ phát hiện kẻ tấn công đã trao đổi các token bị đánh cắp với 205 Ether (ETH), tổng trị giá khoảng 600.000 USD. Tại thời điểm viết bài, số ETH bị đánh cắp vẫn chưa được chuyển khỏi ví của kẻ tấn công. LiFi cũng đảm bảo với người dùng rằng lỗi đã được xác định và vá hoàn tất.

Trong số 29 ví bị tấn công, 25 ví đã được bồi hoàn bởi quỹ kho bạc. 25 ví đó chỉ chiếm 80.000 USD, tương đương 13% tổng giá trị bị mất. Chủ sở hữu của bốn ví còn lại, bị mất tổng cộng 517.000 USD, đã được liên hệ và đề nghị thỏa thuận đền bù bằng tư cách nhà đầu tư thiên thần trong giao thức. Cụ thể, họ sẽ nhận được token LiFi theo các điều khoản tương tự như các nhà đầu tư thiên thần khác với số tiền tương đương với khoản lỗ của mình. Điều này giúp giảm thiểu thiệt hại cho kho quỹ của nền tảng.

Hacker cũng đã được liên hệ và đưa ra một khoản tiền thưởng để yêu cầu trả lại tiền.

Cuộc tấn công xuất hiện vào một thời điểm bất lợi. Giám đốc điều hành của Li Finance, Philipp Zentner, chia sẻ rằng: “Thực sự chỉ còn một tuần nữa là đến cuộc kiểm toán của chúng tôi… Hiện đang có nhiều công ty muốn kiểm tra chúng tôi”.

Tuy nhiên, ngay cả khi kiểm tra kỹ lưỡng, một số lỗi gặp phải trong bộ mã cũng có thể không được phát hiện cụ thể, theo thông tin từ nhà nghiên cứu “Transmission11” tại công ty đầu tư tiền điện tử Paradigm. Anh ấy giải thích rằng lỗi trong bộ mã của Li Finance rất dễ bị bỏ sót và rất khó tìm nếu bạn không có suy nghĩ đúng đắn từ đầu.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo AZCoin News

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitwise Asset Management vừa gây chú ý khi mang Chainlink (LINK) đến gần hơn với giới đầu tư truyền thống. Công ty đã thực hiện điều này bằng cách nộp hồ sơ thành lập quỹ ETF tập trung hoàn toàn vào token gốc của nền tảng oracle blockchain này. Theo... ...

Pi Network (PI) đang bước vào giai đoạn then chốt với việc phát hành Pi Node Linux và chuẩn bị cho nâng cấp giao thức lên phiên bản 23. Tuy nhiên, nghịch lý là Pi Coin hiện chỉ giao dịch cao hơn mức thấp nhất mọi thời đại vài phần... ...

Stellar (XLM) hiện đang giao dịch quanh ngưỡng 0,38 USD trong phiên thứ Năm, sau nhịp điều chỉnh gần đây. Diễn biến giá đang tiệm cận vùng hỗ trợ then chốt, mở ra khả năng bật tăng trở lại. Tín hiệu từ thị trường phái sinh cũng củng cố cho... ...

Hiện tại, vốn hóa thị trường của Ethereum (ETH) chỉ bằng khoảng 1/4 so với Bitcoin (BTC). Tuy nhiên, một nghiên cứu mới từ các tổ chức tài chính cho thấy ETH có thể nhanh chóng vượt qua BTC về tổng vốn hóa. Nhiều chuyên gia phân tích nhận định... ...

Quỹ iShares Ethereum ETF của BlackRock đang tiến rất gần đến việc vượt qua Coinbase để trở thành đơn vị lưu ký Ether (ETH) lớn thứ hai thế giới, khi khoảng cách giờ chỉ còn 200.000 ETH. Với khối lượng nắm giữ đạt 3,6 triệu ETH, iShares đã gom thêm... ...

Trong quý II, các nhà đầu tư tổ chức đã tăng mức tiếp xúc với Ethereum (ETH) thông qua các quỹ hoán đổi danh mục (ETF) thêm 388.301 ETH, trong đó các công ty tư vấn đầu tư chiếm tỷ trọng lớn nhất trong số các lĩnh vực tài chính... ...

Cronos (CRO), Kaia (KAIA) và Raydium (RAY) nổi bật trong nhóm những tiền điện tử tăng trưởng mạnh nhất trong 24 giờ qua. Đà bứt phá của Cronos được củng cố bởi thỏa thuận hợp tác chiến lược giữa Trump Media và Crypto.com, nhằm thành lập công ty quản lý... ...

Bitcoin và Ether đang trong quá trình phục hồi, nỗ lực khôi phục các mức giá mà chúng đã mất trong đợt bán tháo mạnh mẽ diễn ra vào cuối tuần qua. Giá Bitcoin chỉ tăng 2,4% từ mức thấp cục bộ là $108.665, trong khi giá Ether có sự... ...

Trong 24 giờ qua, Solana (SOL) đã tăng 7%, đưa giá vượt nhẹ trên mốc $200 và tiếp tục củng cố đà tăng tích lũy suốt vài tuần gần đây. Tuy nhiên, dù lực mua từ phe bò ngày càng mạnh, các nhà phân tích lưu ý rằng SOL vẫn... ...

Ethereum (ETH) đang duy trì giao dịch quanh ngưỡng 4.540 USD vào thứ Tư, trong bối cảnh dòng rút tiền khỏi các sàn tăng mạnh và báo cáo từ K33 chỉ ra rằng những đợt bứt phá lịch sử thường xuất hiện khi altcoin hàng đầu thiết lập mức đỉnh... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode