Trang chủ Tạp chí Tin tức Scam -Hack Nền tảng cho vay Fulcrum dựa trên Ethereum đã mất 350.000 đô...

Nền tảng cho vay Fulcrum dựa trên Ethereum đã mất 350.000 đô la do một lỗ hổng trong hợp đồng thông minh

Nền tảng cho vay Fulcrum dựa trên Ethereum đã trở thành nạn nhân của một cuộc tấn công. Vụ tấn công xảy ra trong khoảng thời gian từ ngày 14 đến 15 tháng 2 khi những kẻ tấn công lợi dụng lỗ hổng trong giao thức cho vay trên nền tảng.

Nền tảng cho vay dựa trên Ethereum Fulcrum đã mất 350.000 đô la do một lỗ hổng trong hợp đồng thông minh

Flashloans là gì?

Flashloans là block xây dựng mới nhất, một hoạt động dựa trên code – nơi bạn nhận được tiền mà không cần bất kỳ điều kiện nào vì code của bạn đảm bảo nó sẽ được trả lại sau 15 giây (một block). Đối với các khoản vay flash, tất cả các hành động phải được thực hiện trong một giao dịch. Vì vậy, bạn phải lập trình tất cả các bước thành một giao dịch hợp đồng thông minh: cho vay, làm việc, trả nợ. Nếu cuối cùng bạn không trả lại, giao dịch sẽ thất bại và sẽ không có gì xảy ra.

Vì vậy, hợp đồng cung cấp cho bạn 10.000 ETH ngay từ đầu. Nếu cuối cùng nó không có 10.000 ETH, thì việc giao dịch thất bại vì các node thực hiện các giao dịch nội bộ và hoàn nguyên toàn bộ thay đổi nếu thất bại. Vì vậy, các kế toán viên, các node, nhìn vào mã này và nếu cuối cùng, 10.000 ETH được trả lại, họ thực thi nó và xuất bản nó, vì vậy biến nó thành hệ thống trực tiếp. Nếu thay vào đó, việc thực thi tất cả các hành động nguồn mở này cho thấy 10.000 ETH không được trả lại, thì họ đã không xuất bản nó.

Tuy nhiên, đây không phải là phát minh duy nhất trong không gian tài chính phi tập trung. Fulcrum là một ví dụ khi nói đến siêu thanh khoản. Nhưng cuối cùng, một cái gì đó đã đi sai.

Cuộc tấn công xảy ra trong một số giai đoạn. Đầu tiên, kẻ tấn công đã mượn 10.000 ETH flash. Sau đó, hắn đã sử dụng một nửa số ETH để nhận một khoản vay khác bằng Bitcoin (wBTC) thông qua giao thức Compound. Nửa còn lại của ETH đã đến Fulcrum làm tài sản thế chấp cho cá cược wBTC. Kẻ tấn công đang đặt cược rằng giá của wBTC sẽ được giảm xuống. Kẻ tấn công sau đó đã chuyển wBTC vào Uniswap và khiến giá giảm xuống để kiếm lợi từ tiền ngắn hạn trên Fulcrum và trả hết khoản vay flash ban đầu.

Nền tảng Fulcrum đã ngừng hoạt động trong khi các cuộc điều tra đang được tiến hành. Fulcrum là một Dapp tập trung vào UX để cho vay và giao dịch được ra mắt vào tháng 6 năm 2019. Dapp sử dụng giao thức bZx phi tập trung cho phép các Dapps bản địa của nó giao dịch và cho vay margin.

bZx không nói mất bao nhiêu tiền

Cuộc tấn công vào Fulcrum rất phức tạp vì nhiều lý do. Công ty đứng sau nền tảng này, bZx, đã tham gia một cuộc thi hackathon với cộng đồng Ethereum. Kết quả là phản ứng của bZx đã bị trì hoãn.

Người đồng sáng lập BZx, Kyle Kistner, đã tuyên bố vào ngày 15 tháng 2 rằng đã có kẻ vi phạm hợp đồng và đã lấy đi một phần của ETH. Hợp đồng cho vay hiện tại đang ngưng hoạt động. Kitstner tuyên bố rằng không có khoản tiền nào bị xâm phạm, nhưng không đưa ra một số tiền bị mất cụ thể. Người ta ước tính rằng kẻ tấn công có thể đã kiếm được lợi nhuận 350.000 đô la ETH.

Công ty đứng sau bZx cho biết do sự phức tạp của giao dịch, cần có thời gian để hiểu chính xác tổn thất là gì. Hơn nữa, họ cho rằng các cuộc tấn công không chỉ là sự hoán đổi trong Uniswap và bZx .

BZx tuyên bố:

“Chúng tôi đã thực hiện nâng cấp hợp đồng mà chúng tôi tin rằng sẽ làm cho hệ thống của chúng tôi mạnh hơn chống lại các loại hành động này trong tương lai. Bản cập nhật hiện đang được xử lý thông qua bảng thời gian của chúng tôi. Nó sẽ vượt qua trong 12 giờ tới. Vào thời điểm đó, chúng tôi hy vọng sẽ khởi động lại giao diện người dùng”.

Công ty nhắc lại rằng người dùng không bị mất tiền. bZx cũng tiết lộ rằng kẻ tấn công đã để lại 600.000 wBTC làm tài sản thế chấp:

Người ta ước tính rằng Fulcrum sẽ trở lại vào lúc 10:30 PM MTS. Sau đó, họ sẽ xuất bản một báo cáo chi tiết hơn về cuộc tấn công và mức độ phức tạp của nó. Tuy nhiên, công ty đã bị chỉ trích bởi nhiều người dùng Fulcrum. Một số yêu cầu minh bạch hơn về các sự kiện và những người khác chỉ trích việc sử dụng các khóa hành chính. Cơ chế này mang lại cho bZx toàn quyền kiểm soát hợp đồng tại Fulcrum.

Điều buồn cười là sau khi Charlie Lee, đồng sáng lập Litecoin, lên tiếng về vụ việc, anh đã bị một người dùng Twitter cười nhạo.

Tuy nhiên, có vẻ như sau đó Lee đã cố gắng khắc phục sự bối rối bằng cách nói rằng DeFi hoạt động trên bất kỳ nền tảng nào cũng không tốt.

Ông Giáo

Theo AZCoin News

Bài trướcBinance hỗ trợ người dùng tạo sàn giao dịch trên nền tảng Binance Cloud của mình
Bài tiếp theoETH, XRP và LTC đang chuẩn bị cho động thái giảm tiếp theo

MỚI CẬP NHẬT

Nguyên nhân khiến hashrate Bitcoin lại giảm mạnh từ mức ATH?

Dữ liệu on-chain cho thấy hashrate khai thác Bitcoin đã giảm mạnh so với mức ATH mới mà nó vừa thiết lập gần đây. Hashrate...

Tài sản của người dùng Binance vượt 100 tỷ USD

Tài sản của người dùng sàn giao dịch tiền điện tử hàng đầu Binance đã vượt quá 100 tỷ USD.  Binance tuyên bố nắm giữ...

BOJ Nhật Bản tăng lãi suất lần đầu tiên trong 17 năm – Bitcoin lao dốc xuống $8.900 trên BitMEX

Tại cuộc họp chính sách tiền tệ vào ngày 19 tháng 3, Bank of Japan (BOJ) đã quyết định chấm dứt chính sách lãi...
memecoin

Khối lượng memecoin chỉ là số liệu phù phiếm cho các blockchain đang tuyệt vọng

Có một niềm tin sai lầm rằng memecoin đang giúp mọi người thoát nghèo mà nhiều người tin rằng điều đó thực sự gây...
Lựa chọn tiền điện tử tốt nhất cho năm 2024

Dự án nào có thể mang lại lợi nhuận gấp 10 lần như MATIC vào năm 2024?

 Tiền điện tử đã thay thế các tài sản thông thường trở thành kho lưu trữ giá trị tăng trưởng nhanh nhất. Khi các...

Bitget Wallet tiết lộ ra mắt token BWB và airdrop 5% tổng cung

Ví crosschain BitKeep, hiện được gọi là Bitget Wallet, sẽ tung ra token gốc BWB sau khi đảm bảo khoản đầu tư 30 triệu...

Solana đang tăng vọt – Điểm danh những tựa game có thể giúp bạn kiếm thêm SOL

Solana gần đây đã tăng giá trở lại, tăng 38% trong tuần này để lần đầu tiên vượt qua $ 200 kể từ năm...

Fidelity bổ sung tính năng staking vào đề xuất Ethereum ETF

Ethereum ETF hiện đang là chủ đề được quan tâm nhiều nhất trong không gian tiền điện tử với kỳ vọng sẽ được Ủy...
tiền điện tử

Những loại tiền điện tử hàng đầu nên mua vào năm 2024 với tiềm năng mang lại lợi nhuận lớn

Khi thị trường đang điều hướng xu hướng tăng giá tiền điện tử năm 2024, các nhà đầu tư liên tục tìm kiếm...

Các sản phẩm crypto thu hút 2,9 tỷ USD trong tuần trước, nâng tổng dòng vốn ròng YTD lên 13,2 tỷ USD

Dữ liệu mới nhất cho thấy các sản phẩm đầu tư tài sản kỹ thuật số đã ghi nhận dòng vốn kỷ lục trong...

Cựu CEO Binance Changpeng Zhao hé lộ dự án mới

Sau một khoảng thời gian thích ứng với cuộc sống hậu từ chức CEO Binance và vật lộn với những rắc rối pháp lý...

Giá Coin hôm nay 19/03: Bitcoin và altcoin đỏ lửa, chứng khoán Mỹ tăng nhẹ khi thị trường chờ đợi triển vọng chính sách từ Fed

Động lực tăng giá từng đẩy Bitcoin lên mức ATH tại $ 73.835 vào ngày 14 tháng 3 đang suy yếu và thị trường...

Phân tích kỹ thuật ngày 19 tháng 3: SPX, DXY, BTC, ETH, SOL, BNB, XRP, ADA, AVAX, DOGE

Bitcoin (BTC) đã chứng kiến việc chốt lời trong vài ngày qua, nhưng phe gấu không thể giảm giá xuống dưới $64.500. Tuy nhiên,...
Cardano ho tro partner chain

Charles Hoskinson giải quyết các FUD liên quan đến blockchain Cardano

Trong một bài đăng gần đây trên nền tảng X, Charles Hoskinson - nhà sáng lập Cardano (ADA) - đã trấn an cộng đồng...

Standard Chartered dự đoán Bitcoin đạt $150.000 vào cuối năm nay và $250.000 vào năm 2025

Standard Chartered đã nâng dự báo cuối năm về giá Bitcoin từ 100.000 USD lên 150.000 USD. Bên cạnh đó, ngân hàng đa quốc gia...

Kamino Finance là gì? Cùng tìm hiểu Layer thanh khoản tập trung trên Solana

Kamino Finance là công cụ quản lý thanh khoản tập trung dựa trên Solana, tích hợp hoạt động cho vay, thanh khoản và đòn...

Layer 2 Base: Giao dịch hàng ngày đạt kỷ lục 2 triệu, người dùng mới tăng vọt 3.200%

Giao dịch hàng ngày trên mạng Ethereum layer 2 Base của Coinbase đã tăng vọt lên mức kỷ lục 2 triệu vào ngày 16 tháng...

9 dự án tiền điện tử AI đang được theo dõi trước hội nghị NVIDIA GTC

Hội nghị công nghệ GPU thường niên (GTC) của NVIDIA hiện đang là tâm điểm chú ý của thị trường tiền điện tử nói...

COTI công bố chiến dịch airdrop COTI V2, phân phối 40 triệu token

COTI, nền tảng cơ sở hạ tầng Web3, đã công bố chương trình phần thưởng cộng đồng lớn. 40 triệu token COTI V2, hiện...

Ảnh gốc của memecoin Dogwifhat được mua với giá 4,3 triệu đô la – Giá WIF tăng gần 20%

Bức ảnh gốc là nguồn cảm hứng cho memecoin đình đám Dogwifhat (WIF) của Solana đã được mua với giá 4,3 triệu đô la...