Nhà phân tích ẩn danh tiếp tục “bóc phốt” Mirror Protocol – tay sai của CEO Terra Do Kwon

Updated: 28/05/2022 at 13:00

FatMan, một nhà phân tích và bình luận ẩn danh về Terra, đã đưa ra thêm một loạt cáo buộc mới đối với giao thức tài sản tổng hợp Mirror. Cụ thể là một vụ tấn công liên quan đến hợp đồng khóa của giao thức này.

Kể từ khi sự cố Terra xảy ra vào đầu tháng 5, FatMan đã phơi bày hoạt động bên trong của hệ sinh thái. Theo đó, những tiết lộ này vẽ lên một bức tranh về những điều đáng ngờ đang xảy ra.

Các cáo buộc mới nhất cho thấy người dùng Terra bị đối xử bất công lâu hơn rất nhiều so với giả định trước đây.

Mirror Protocol bị phơi bày

Thông tin chi tiết được chia sẻ trên phương tiện truyền thông xã hội vào ngày 26/5 cáo buộc rằng Mirror Protocol có lẽ không phân cấp như họ tuyên bố.

FatMan đã tweet một cuộc điều tra chi tiết đối với ví cá voi của Mirror, mà anh nghi ngờ đang cố gắng che giấu tầm ảnh hưởng của họ bằng cách phát tán token MIR trên các ví của người đốt.

“Tôi tìm thấy bằng chứng ví này và các ví liên quan đã rất cố gắng làm cho việc quản trị MIR trông giống như không phải do một thực thể duy nhất kiểm soát đa số, bằng cách phân chia MIR đến một số ví ẩn danh mới”.

Một trong những ví trên được liên kết với CEO Do Kwon của Terraform Labs thông qua Tổ chức tự trị phi tập trung (DAO) mà anh là cố vấn.

Liên kết tất cả những điều này lại với nhau, FatMan kết luận có lẽ các nhân vật cấp cao trong hệ thống phân cấp Terra đang thao túng quản trị để trục lợi.

Các cáo buộc mới

FatMan cũng đã tweet chi tiết về một vụ tấn công trên Mirror Protocol bị chặn đứng vào khoảng 18 ngày trước, trùng với thời điểm UST mất chốt.

“Điều gì sẽ xảy ra nếu tôi nói với bạn Mirror Protocol dễ bị tấn công trong một vụ khai thác béo bở nhất mọi thời đại cho đến 18 ngày trước, cho phép kẻ tấn công tạo ra 4,3 triệu đô la từ 10.000 đô la trong một giao dịch? Tôi đã tình cờ phát hiện điều này”, FatMan tweet.

Lỗi được đề cập liên quan đến hợp đồng khóa Mirror. Trong các trường hợp bình thường, người dùng khóa tài sản thế chấp và sau thời gian giữ 14 ngày, họ có thể sử dụng chức năng mở khóa để giải phóng tài sản thế chấp.

mirror

Nguồn: FatMan

Cho đến khi UST sụp đổ, code điều chỉnh chức năng mở khóa không có kiểm tra trùng lặp. Có nghĩa là kẻ tấn công có thể liên tục giải phóng tiền sau khoảng thời gian khóa 14 ngày.

Hơn nữa, FatMan cáo buộc Mirror Protocol đã vá lỗi mà không thông báo cho cộng đồng Mirror rằng nó thậm chí còn tồn tại.

“Vì vậy, lỗi này vẫn hoạt động và đã được vá một cách lặng lẽ, nhưng chúng tôi không biết liệu có ai đã từng để ý đến nó hoặc khai thác nó trước đây hay không. Sẽ rất khó để kiểm tra vì bạn cần phải sàng lọc hàng tháng dữ liệu của chain và hàng triệu giao dịch – diễn đàn Mirror không bận tâm”.

Các cuộc điều tra sâu hơn cho thấy những kẻ tấn công đã khai thác lỗi này hàng trăm lần kể từ tháng 10/2021.

“Khi tôi định bỏ cuộc, tôi tìm thấy điều này. Chờ đã… Chuyện gì đang xảy ra ở đây? Một giao dịch duy nhất từ ​​tháng 10/2021 mở khóa lặp đi lặp lại tại một vị trí”.

Image

Nguồn: FatMan

Những nghi ngờ càng được đặt ra khi một trong những ví liên quan đến thời gian dump UST ngay trước khi cơ chế chốt của Terra tạm ngừng.

Một nhà điều tra cộng đồng có tên người dùng PF92 cho biết ít nhất 88 triệu UST đã bị đánh cắp thông qua lỗ hổng này.

FatMan đã bỏ qua tweetstorm và cho biết anh không rõ ai là kẻ đứng sau nhưng sẽ tiếp tục điều tra.

“Với một chút may mắn và thực hiện rất nhiều nghiên cứu, tôi đã phát hiện một trong những cách tấn công hợp đồng thông minh đơn giản nhưng vĩ đại nhất trong lịch sử blockchain đã diễn ra gần một năm. Ai đã làm điều này? Tôi không biết, nhưng tôi sẽ cố gắng tìm hiểu”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Mini App của Tapchibitcoin.io là một ứng dụng nhỏ gọn, giúp bạn truy cập nhanh chóng và thuận tiện các thông tin, bài viết, và tin tức mới nhất về tiền điện tử ngay trên thiết bị di động mà không cần cài đặt ứng dụng từ cửa hàng. Dưới... ...

Một ví điện tử có liên hệ với quỹ đầu tư DeFiance Capital vừa chuyển 9,3 triệu token LDO — tương đương khoảng 10,1 triệu USD — lên hàng loạt sàn giao dịch lớn. Trong vòng 48 giờ qua, dòng tiền này đã lần lượt đổ về các sàn như... ...

Solana (SOL) đã kiểm tra mức kháng cự chính tại $180 vào đầu tuần, nhưng altcoin đã không thiết lập được vị thế trên mức này. Trong vài ngày qua, SOL đã củng cố trên $170, nhưng giá đã giảm 5,65% kể từ ngày 14 tháng 5. Bao gồm cả... ...

TRON tiếp tục thể hiện sức mạnh vượt trội so với các blockchain Layer-1 khác trong ngày thứ Năm khi chỉ giảm 1,17%, trong khi Ethereum và Solana chịu mức sụt giảm sâu hơn. Sự vững vàng của TRX đến từ đà gia tăng mạnh mẽ trong hoạt động mạng... ...

Qiao Wang, thành viên của Alliance DAO, vừa tiết lộ một chiêu thức lừa đảo xã hội tinh vi đang nhắm vào người dùng Coinbase, liên quan đến vụ rò rỉ dữ liệu do nội gián gây ra tại sàn giao dịch này. Trong một bài đăng ngày 15/5, Wang... ...

Mạng lưới Ethereum vừa ghi nhận cột mốc lịch sử khi khối lượng giao dịch on-chain của các stablecoin đạt mức cao nhất mọi thời đại – 908 tỷ USD trong tháng 4. Cột mốc này xuất hiện trong bối cảnh ngày càng nhiều tổ chức tài chính lớn chấp... ...

Bitcoin (BTC) đã bật tăng mạnh mẽ, phục hồi tới 36% kể từ đáy 5 tháng ở mốc $74.500 thiết lập ngày 9/4. Tuy nhiên, đà phục hồi này đang đối mặt với thử thách lớn khi BTC chưa thể bứt phá dứt khoát qua ngưỡng kháng cự $106.000 —... ...

Ngành công nghiệp crypto từ lâu đã phát triển mạnh nhờ vào dòng chảy thông tin thời gian thực và động lực từ những người có ảnh hưởng – đặc biệt là trên nền tảng X. Đây là nơi mà các nhà giao dịch, nhà phân tích và nhà đầu... ...

Thẩm phán Tòa án quận Hoa Kỳ Analisa Torres vừa bác bỏ yêu cầu chung của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) và Ripple Labs về việc đưa ra “phán quyết mang tính chỉ dẫn”, gọi đây là hành động “vi phạm thủ tục tố tụng”.... ...

Sàn giao dịch FTX, hiện đang trong quá trình phá sản, sẽ tiến hành phân phối hơn 5 tỷ USD cho các chủ nợ vào ngày 30/5. Đây được xem là một trong những đợt chi trả một ngày lớn nhất từng được ghi nhận trong lịch sử các vụ... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode