Trang chủ Tạp chí Tin tức Scam -Hack Lodestar Finance bị tấn công flash loan

Lodestar Finance bị tấn công flash loan

Tạp chí Bitcoin trên

Theo dõi Tạp chí Bircoin trên trên Google News

Giao thức cho vay dựa trên Arbitrum Lodestar Finance đã bị tấn công flash loan vào ngày 10 tháng 12. Theo Lodestar, kẻ tấn công đã thao túng giá của token plvGLP của PlutusDAO trước khi vay tất cả thanh khoản của nền tảng bằng cách sử dụng token bị lạm phát.

Trong một chủ đề trên Twitter, Lodestar đã giải thích quy trình tấn công. Công ty cho biết trước tiên, kẻ tấn công đã thao túng tỷ giá của hợp đồng plvGLP thành 1,83 GLP trên mỗi plvGLP, “một hoạt động khai thác mà bản thân nó sẽ không có lời”.

Sau đó, kẻ tấn công đã cung cấp tài sản thế chấp plvGLP cho Lodestar và vay tất cả thanh khoản có sẵn, rút ​​một phần tiền ra “cho đến khi cơ chế tỷ lệ tài sản thế chấp ngăn chặn việc thanh lý toàn bộ plvGLP.”

Sau vụ hack, “một số hodler plvGLP cũng đã tận dụng cơ hội và cũng rút tiền mặt với giá 1,83 glp mỗi plvGLP.” Hacker đã có thể đốt hơn 3 triệu GLP, kiếm lợi nhuận từ “số tiền bị đánh cắp trên Lodestar – trừ đi GLP mà chúng đã đốt”, nền tảng Defi lưu ý.

Kẻ tấn công đã kiếm được khoảng 5,8 triệu đô la tiền lãi. Lodestar tuyên bố rằng gần 2,8 triệu GLP (khoảng 2,4 triệu đô la) có thể thu hồi được, số tiền này sẽ được sử dụng để hoàn trả cho người gửi. Công ty đang cố gắng thương lượng bug bounty (tiền thưởng) với kẻ tấn công:

“Nếu bạn là hacker, hãy liên hệ với chúng tôi để tìm được thỏa thuận white-hat. Thu hồi tiền của người dùng là ưu tiên chính và chúng tôi sẽ thưởng hậu hĩnh cho sự hợp tác của bạn”.

Lỗ hổng chính dẫn đến cuộc tấn công nằm trong oracle mà Lodestar đã triển khai để phân biệt giá của plvGLP. Trong một phân tích, nhóm kiểm toán của Solidity Finance cho biết sự kiện này đã nhấn mạnh rằng “việc sử dụng các oracle chống thao túng là một phần cực kỳ quan trọng của DeFi, đặc biệt là trong các giao thức cho vay tài sản của người dùng.”

Trong một tuyên bố, công cụ tổng hợp quản trị PlutusDAO lưu ý rằng “các sản phẩm và nền tảng của họ hoạt động chính xác như dự định trong toàn bộ sự kiện. Tất cả tiền trên Plutus đều hoàn toàn an toàn. Vụ tấn công chỉ là kết quả của việc triển khai oracle của Lodestar.”

“Chúng tôi nghĩ chúng tôi cũng có trách nhiệm trong vụ việc lần này. Mặc dù cụ tấn công không phải là lỗi của Plutus, nhưng chúng tôi nhận ra thực tế là chúng tôi đã quá háo hức quảng bá một giao thức tích hợp plvGLP. Với việc plvGLP đạt được sức hút đáng kể, chúng tôi muốn làm nổi bật tất cả các tích hợp plvGLP cho cộng đồng của chúng tôi để nhấn mạnh việc áp dụng và các cơ hội mà các tích hợp đã mang lại cho cả người dùng cá nhân và các giao thức. Chúng tôi xin lỗi vì điều này. Chúng tôi đã hành động và trong tương lai, chúng tôi sẽ không còn quảng cáo các giao thức chưa được kiểm tra nữa”.

Cuộc tấn công Lodestar tương tự như vụ khai thác Mango Markets vào ngày 11 tháng 10, khi hơn 100 triệu đô la đã bị đánh cắp thông qua việc kẻ tấn công thao túng dữ liệu tiên tri về giá, cho phép tin tặc thực hiện các khoản vay tiền điện tử được thế chấp dưới mức.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi kênh Tiktok của Tạp Chí Bitcoin tại đây: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

MỚI CẬP NHẬT

Standard Chartered dự kiến ​​XRP sẽ cán mốc $12,50 vào năm 2028, kỳ vọng...

Standard Chartered đã bắt đầu đưa tin về tài sản kỹ thuật số do Ripple tạo ra, dự báo đợt tăng giá kéo dài...

BONK: Nhà đầu tư thua lỗ nặng, liệu có cơ hội vực dậy?

Bitcoin (BTC) đã thiết lập đáy tại mốc 74.500 USD vào ngày 7/4 trước khi bật tăng 7%, chạm mốc 80.000 USD. Điều này...
pi

BANXA mua 30,5 triệu Pi Coin, báo hiệu sự thay đổi lớn

Gã khổng lồ thanh toán toàn cầu BANXA vừa thực hiện một bước đi táo bạo: mua hơn 30,5 triệu Pi Coin, trị giá...
DOJ đóng cửa bộ phận chống tội phạm tiền điện tử

DOJ đóng cửa bộ phận chống tội phạm tiền điện tử, gọi đơn vị...

Todd Blanche, Phó Tổng chưởng lý Hoa Kỳ và luật sư bào chữa cho Donald Trump trong năm 2024, đã ban hành một bản...
bitcoin

Adam Back: Bitcoin có thể cạnh tranh với vàng để phòng ngừa lạm phát...

Theo Adam Back - CEO Blockstream, Bitcoin có thể bắt đầu chiếm thị phần từ vàng trong thập kỷ tới với vai trò là...

Bitcoin hưởng lợi khi Trung Quốc phá giá nhân dân tệ, vượt mốc 7,2?

Chính phủ Trung Quốc đã nới lỏng kiểm soát đối với đồng nhân dân tệ (CNY) vào thứ Ba, khiến đồng tiền này trượt...

Ripple thâu tóm công ty môi giới hàng đầu Hidden Road với giá 1,25...

Ripple thông báo vào thứ Ba rằng họ đã đạt thỏa thuận mua lại Hidden Road, một công ty môi giới hàng đầu, với...

Tin vắn Crypto 08/04: Bitcoin có thể chạm đáy tiềm năng quanh vùng $70.000...

Từ nhận định Bitcoin có thể chạm đáy tiềm năng quanh vùng $70.000 - $74.000 đến Changpeng Zhao được bổ nhiệm làm Cố vấn...

Đánh Giá Sàn XS.com 2025: Liệu Có Thực Sự Đáng Tin Cậy?

Ngày nay, giao dịch trực tuyến đang thu hút ngày càng nhiều sự quan tâm từ công chúng. Không khó hiểu khi ngày...

Phản ứng thuế quan của Trung Quốc nghĩa là sẽ có nhiều dòng vốn...

Theo nhà sáng lập BitMEX, Arthur Hayes, phản ứng của Trung Quốc đối với mức thuế thương mại toàn diện của Mỹ có thể...
crypto

Tin đồn giả hoãn thuế quan thúc đẩy thị trường crypto, sẵn sàng cho...

Theo các nhà quan sát, tin giả gần đây rằng Tổng thống Mỹ Donald Trump đang xem xét tạm hoãn thuế quan trong 90...
Cá voi đang bán tháo TRUMP

Cá voi đang bán tháo TRUMP – Bạn có nên làm theo không?

Trong bối cảnh giá TRUMP lao dốc, tâm lý hoảng loạn đã bao trùm các nhà đầu tư lớn. Điều này dẫn đến việc...

Giá PI giảm 13% – Pi Network có trụ vững trước sóng gió?

Pi Network, từng được ca ngợi vì cho phép người dùng đào coin trên điện thoại, nay đang phải đối mặt với áp lực...
btc-eth-am

Bitcoin ETF ghi nhận dòng tiền âm giữa làn sóng phục hồi do short...

Các quỹ Bitcoin ETF khởi động tuần mới trong không khí trầm lắng, khi không ghi nhận bất kỳ dòng tiền ròng nào trong...

Binance thông báo delist 14 Altcoin khiến giá giảm mạnh

Binance, sàn giao dịch tiền điện tử lớn nhất thế giới theo khối lượng giao dịch, mới đây đã đưa ra thông báo về...
Hoa Kỳ biết danh tính của người sáng lập Bitcoin

Luật sư tiền điện tử cáo buộc chính phủ Hoa Kỳ che giấu danh...

Một luật sư chuyên về tiền điện tử tin rằng chính phủ Hoa Kỳ có thể đang nắm giữ chìa khóa giải đáp một...