Trang chủ Tạp chí Tin tức Scam -Hack Lodestar Finance bị tấn công flash loan

Lodestar Finance bị tấn công flash loan

Giao thức cho vay dựa trên Arbitrum Lodestar Finance đã bị tấn công flash loan vào ngày 10 tháng 12. Theo Lodestar, kẻ tấn công đã thao túng giá của token plvGLP của PlutusDAO trước khi vay tất cả thanh khoản của nền tảng bằng cách sử dụng token bị lạm phát.

Trong một chủ đề trên Twitter, Lodestar đã giải thích quy trình tấn công. Công ty cho biết trước tiên, kẻ tấn công đã thao túng tỷ giá của hợp đồng plvGLP thành 1,83 GLP trên mỗi plvGLP, “một hoạt động khai thác mà bản thân nó sẽ không có lời”.

Sau đó, kẻ tấn công đã cung cấp tài sản thế chấp plvGLP cho Lodestar và vay tất cả thanh khoản có sẵn, rút ​​một phần tiền ra “cho đến khi cơ chế tỷ lệ tài sản thế chấp ngăn chặn việc thanh lý toàn bộ plvGLP.”

Sau vụ hack, “một số hodler plvGLP cũng đã tận dụng cơ hội và cũng rút tiền mặt với giá 1,83 glp mỗi plvGLP.” Hacker đã có thể đốt hơn 3 triệu GLP, kiếm lợi nhuận từ “số tiền bị đánh cắp trên Lodestar – trừ đi GLP mà chúng đã đốt”, nền tảng Defi lưu ý.

Kẻ tấn công đã kiếm được khoảng 5,8 triệu đô la tiền lãi. Lodestar tuyên bố rằng gần 2,8 triệu GLP (khoảng 2,4 triệu đô la) có thể thu hồi được, số tiền này sẽ được sử dụng để hoàn trả cho người gửi. Công ty đang cố gắng thương lượng bug bounty (tiền thưởng) với kẻ tấn công:

“Nếu bạn là hacker, hãy liên hệ với chúng tôi để tìm được thỏa thuận white-hat. Thu hồi tiền của người dùng là ưu tiên chính và chúng tôi sẽ thưởng hậu hĩnh cho sự hợp tác của bạn”.

Lỗ hổng chính dẫn đến cuộc tấn công nằm trong oracle mà Lodestar đã triển khai để phân biệt giá của plvGLP. Trong một phân tích, nhóm kiểm toán của Solidity Finance cho biết sự kiện này đã nhấn mạnh rằng “việc sử dụng các oracle chống thao túng là một phần cực kỳ quan trọng của DeFi, đặc biệt là trong các giao thức cho vay tài sản của người dùng.”

Trong một tuyên bố, công cụ tổng hợp quản trị PlutusDAO lưu ý rằng “các sản phẩm và nền tảng của họ hoạt động chính xác như dự định trong toàn bộ sự kiện. Tất cả tiền trên Plutus đều hoàn toàn an toàn. Vụ tấn công chỉ là kết quả của việc triển khai oracle của Lodestar.”

“Chúng tôi nghĩ chúng tôi cũng có trách nhiệm trong vụ việc lần này. Mặc dù cụ tấn công không phải là lỗi của Plutus, nhưng chúng tôi nhận ra thực tế là chúng tôi đã quá háo hức quảng bá một giao thức tích hợp plvGLP. Với việc plvGLP đạt được sức hút đáng kể, chúng tôi muốn làm nổi bật tất cả các tích hợp plvGLP cho cộng đồng của chúng tôi để nhấn mạnh việc áp dụng và các cơ hội mà các tích hợp đã mang lại cho cả người dùng cá nhân và các giao thức. Chúng tôi xin lỗi vì điều này. Chúng tôi đã hành động và trong tương lai, chúng tôi sẽ không còn quảng cáo các giao thức chưa được kiểm tra nữa”.

Cuộc tấn công Lodestar tương tự như vụ khai thác Mango Markets vào ngày 11 tháng 10, khi hơn 100 triệu đô la đã bị đánh cắp thông qua việc kẻ tấn công thao túng dữ liệu tiên tri về giá, cho phép tin tặc thực hiện các khoản vay tiền điện tử được thế chấp dưới mức.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi kênh Tiktok của Tạp Chí Bitcoin tại đây: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

MỚI CẬP NHẬT

doge-bat-tang

Giá Dogecoin (DOGE) tăng vọt sau sự kiện halving 7 tháng, lịch sử có...

Trong khi giá Dogecoin (DOGE) đã giảm xuống trong tháng qua, dữ liệu lịch sử chỉ ra rằng nó có thể bắt đầu tăng...

Parachain StorageHub mới của Polkadot nhắm mục tiêu cải thiện hiệu quả lưu trữ...

StorageHub, parachain của Polkadot, đang tham gia cuộc cách mạng lưu trữ dữ liệu phi tập trung, nâng cao hiệu quả và khả năng...

Cá voi chuyển 1,3 tỷ USD sang Coinbase, tín hiệu ‘mua khổng lồ’?

Theo các nhà quan sát thị trường, tổng cộng 1,3 tỷ USD Coin được chuyển từ các địa chỉ ví cá voi đến sàn...

Solana nhắm mục tiêu giải quyết dứt điểm tình trạng tắc nghẽn trước ngày...

Các nhà phát triển Solana đang chuẩn bị khắc phục tình trạng gia tăng giao dịch thất bại gần đây bằng cách triển khai...

[QC] Algotech Presale đứng đầu dự đoán giá BlockDAG và XRP với số tiền...

Algotech, một nền tảng giao dịch thuật toán, đã gây được sự chú ý. Hiệu suất phi thường của nó làm kinh ngạc...

Pantera Capital lên kế hoạch huy động 1 tỷ USD cho quỹ crypto mới...

Công ty đầu tư mạo hiểm Pantera Capital đang lên kế hoạch huy động 1 tỷ USD cho quỹ tiền điện tử mới có...

Mạng Shibarium của Shiba Inu chuẩn bị trải qua một đợt hard fork vào...

Mạng Shibarium đã sẵn sàng trải qua một đợt hard fork chuyển đổi vào ngày 2 tháng 5 với mục tiêu nâng cao trải...

Giá Ethereum trong quý 2: FOMO hay FUD?

Giá Ethereum đã kiểm tra lại mức hỗ trợ $ 3.000 vào tháng 4, sau khi gần đạt mức ATH vào tháng 3. Trong...
Chương trình presale Milei Moneda đạt được lực kéo

[QC] Chương trình presale Milei Moneda đạt được lực kéo mới trong khi Shiba...

  Chương trình presale thành công liên tục của Milei Moneda ($MEDA) khiến nó trở thành một trong những loại tiền điện tử tốt nhất...
memecoin

Các memecoin BONK, POPCAT và Solana vẫn xanh ngay cả khi giá Bitcoin giảm

Gần như mọi ngóc ngách của thị trường tiền điện tử đều điều chỉnh vào một thời điểm nào đó trong tháng 4, nhưng...

Ethereum NFT CyberKongz tiết lộ chi tiết về Bitcoin Runes Airdrop

Trong bối cảnh các hodler NFT đang chờ đợi một loạt các đợt airdrop Bitcoin Runes tiềm năng, dự án Ethereum NFT lâu năm...

Stripe thông báo hỗ trợ stablecoin USDC sau 6 năm ngừng thanh toán bằng...

Stripe mới đây thông báo sẽ bổ sung hỗ trợ cho USDC stablecoin khi thị trường stablecoin bùng nổ vào tháng 3. Sau sáu năm...

[QC] Điều chỉnh cuối cùng trước khi BTC tăng vọt? Nhà phân tích...

Thị trường tiền điện tử đã bước vào giai đoạn điều chỉnh sau đợt Bitcoin Halving gần đây. Nhiều altcoin đang giảm xuống...
btc-funding-rate

Funding rate của Bitcoin (BTC) đi ngang, nhưng phe bò có nên vui mừng...

Việc sử dụng đòn bẩy để mua hợp đồng tương lai vĩnh viễn Bitcoin (BTC) đã giảm xuống mức thấp nhất trong hơn sáu...

FBI đưa ra cảnh báo chống lại các dịch vụ chuyển tiền điện tử...

Cục Điều tra Liên bang Hoa Kỳ (FBI) đã đưa ra cảnh báo đối với Bitcoiner và những người đam mê thị trường tiền...
Dự đoán 25x của chuyên gia về Token mới của Rebel Satoshi

[QC] Dự đoán 25x của chuyên gia về Token mới của Rebel Satoshi lôi...

  $RECQ cung cấp phần thưởng đặc biệt trước khi ra mắt chính thức. FLOKI được thiết lập để tiếp tục xu hướng giảm. Gấu BONK dự...