Trang chủ Tạp chí DeFi Nền tảng DeFi tự hack để bảo vệ tiền của người dùng

Nền tảng DeFi tự hack để bảo vệ tiền của người dùng

Các nhà phát triển của Primitive, giao thức tùy chọn tài chính phi tập trung (DeFi) hoạt động trên Ethereum, đã “whitehack” nền tảng của chính họ sau khi phát hiện một vụ khai thác nghiêm trọng hôm nay.

defi

“Cảnh báo khẩn cấp: Primitive đã whitehack hợp đồng của chúng tôi để bảo vệ tiền của người dùng sau khi phát hiện lỗ hổng nghiêm trọng. Cần có thêm hành động của người dùng để bảo vệ quỹ”, Primitive đã tweet hôm nay.

Theo bài đăng trên blog, một vụ khai thác nghiêm trọng đã được phát hiện trong một số hợp đồng thông minh của Primitive, cho phép “phê duyệt vô hạn”. Do đó, tất cả người dùng đã cho phép hợp đồng dễ bị tấn công sử dụng token của họ đều có nguy cơ mất tiền.

Vì không có cách nào để nâng cấp hoặc tạm dừng các hợp đồng này, nhà phát triển đã hack nền tảng của chính họ.

“Mặc dù chúng tôi đã tái sử dụng (sic) 98% số tiền, nhưng token trong các ví đã phê duyệt hợp đồng dễ bị tấn công vẫn có rủi ro, liên kết đặt lại sẽ bảo vệ quỹ bằng cách đặt mỗi phê duyệt token của bạn thành 0,” các nhà phát triển cho biết, nói thêm, “Sắp điều tra và thực hiện các bước tiếp theo để đòi lại tiền.”

Tuy nhiên, những người dùng đã cho phép các hợp đồng thông minh bị lỗi sử dụng tài sản của họ vẫn có thể mất token được giữ trong ví. Để bảo vệ chúng, những người dùng bị ảnh hưởng cần đặt lại các phê duyệt trên token của họ thông qua một trang đặc biệt.

Tại thời điểm viết bài, không có báo cáo thiệt hại thực tế do bị kẻ xấu khai thác.

Primitive cho phép người dùng kiếm được lợi nhuận bằng cách cung cấp DAI, ETH và các token DeFi khác của họ làm tài sản thế chấp cho các thị trường quyền chọn. Bản thân lợi nhuận đến từ phí giao dịch trên nền tảng nhà tạo lập thị trường SushiSwap.

“Giao thức được sử dụng để tạo hợp đồng thông minh với một tập hợp các tham số bất biến xác định quy tắc của tùy chọn. Bất kỳ 2 token ERC-20 nào cũng có thể được chọn làm cơ sở (tài sản được mua) hoặc báo giá (token được sử dụng để trả giá thực hiện)”, các nhà phát triển của Primitive giải thích.

Như đã báo cáo, lĩnh vực DeFi đang bùng nổ có phần lớn các vụ khai thác và hack khác nhau trong vài tháng qua. Ví dụ, vào tháng 11 năm ngoái, một cuộc tấn công vào oracle giá đã gây thanh lý trị giá 100 triệu đô la trên nền tảng cho vay phi tập trung Compound.

Thùy Trang

Theo CryptoSlate

MỚI CẬP NHẬT

Token Ethena (ENA) tăng mạnh sau khi Deribit tích hợp USDe

Deribit, một trong những sàn giao dịch phái sinh crypto lớn nhất thế giới, có kế hoạch tích hợp USDe của Ethena làm tài...
phân tích kỹ thuật

Phân tích kỹ thuật tối ngày 22 tháng 11: XRP, ADA, OP, SOL và...

Tuần này, chúng ta sẽ xem xét chi tiết về Ripple (XRP), Cardano (ADA), Optimism (OP), Solana (SOL) và Dogecoin (DOGE). Phân tích kỹ thuật...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
eth

CryptoQuant: OI hợp đồng tương lai ETH đạt mức cao kỷ lục mới hơn...

Thị trường phái sinh Ethereum (ETH) có lẽ đang báo hiệu động lực tăng giá khi hợp đồng mở (OI)* hợp đồng tương lai...

Texas đang thảo luận về dự luật dự trữ chiến lược Bitcoin

Theo thông tin từ nhóm vận động phi lợi nhuận Satoshi Action Fund (SAF), dự luật dự trữ chiến lược Bitcoin đang được thảo...

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...

Các vụ kiện của SEC sẽ “âm thầm khép lại” sau khi Gensler từ...

Nhiều vụ kiện liên quan đến chứng khoán nhằm vào các công ty crypto tại Hoa Kỳ có khả năng sẽ “âm thầm khép...

[QC] Dogizen, ICO Đầu Tiên Trên Telegram, Thu Hút Được 1,4 Triệu USD Khi...

Trong thời gian ngắn, Dogizen đã thu hút sự chú ý trên khắp thế giới tiền điện tử, huy động được hơn 1,4 triệu...

The Graph (GRT) giới thiệu tiêu chuẩn GRC-20 cho cấu trúc dữ liệu Web3

The Graph, một hệ thống lập chỉ mục phi tập trung tương tự Google dành cho blockchain, đã giới thiệu một tiêu chuẩn dữ...
xrp-chau-au

Giá XRP tăng hơn 30% sau khi nhà quản lý tài sản toàn cầu...

Công ty quản lý tài sản Wisdomtree đã thông báo vào thứ Năm về việc ra mắt sản phẩm giao dịch hoán đổi (ETP)...

Tòa án Hoa Kỳ ra phán quyết SEC vượt quá thẩm quyền, hủy bỏ...

Một tòa án liên bang đã hủy bỏ quy định gây tranh cãi liên quan đến 'dealer - đại lý' của Ủy ban Chứng...
TruthFi

Trump Media tiết lộ tham vọng về giao dịch và thanh toán tiền điện...

Công ty truyền thông xã hội Trump Media and Technology Group (TMTG) của Tổng thống đắc cử Donald Trump đã tiết lộ tham vọng...