Pickle Finance bị kẻ tấn công rút 20 triệu đô la trong khai thác “evil jar” khiến nó mất hơn 50% giá trị trong 24 giờ

Updated: 22/11/2020 at 9:35

Nguy cơ của tài chính phi tập trung lại trở nên đáng lo ngại sau khi một dự án DeFi lại bị hack.

Trong một cuộc tấn công khác vào giao thức DeFi Pickle Finance. các hacker đã lấy đi 20 triệu đô la vào hôm qua.

Cuộc tấn công được phát hiện sau 2 giờ bởi mattyb, một người am hiểu về ETH đã nhanh chóng nhận thấy rằng jar cDAI của pickle – thuật ngữ của pickle cho một kho chứa mang lại lợi nhuận, đã trống rỗng:

“Tôi nghĩ rằng jar cDAI của picklefinance vừa bị tấn công và lấy đi tất cả”.

Tuy nhiên, không giống như các cuộc tấn công khác gần đây, lần khai thác cụ thể này không có flash loan, một công cụ DeFi ngày càng bị lỗi, cho phép những kẻ khai thác sẽ có thêm thanh khoản để thao túng giá on-chain. Thay vào đó, hacker này đã hoán đổi tiền giữa một hợp đồng sao chép độc hại và jar cDAI.

Emiliano Bonassi – một hacker mũ trắng và là đồng sáng lập của DeFi Italy giải thích rằng, kẻ tấn công đã tạo ra “evil jar”, những hợp đồng thông minh “có giao diện giống như những jar truyền thống nhưng lại làm những điều xấu”.

Sau đó, kẻ tấn công đã hoán đổi tiền giữa “evil jar” và jar cDAI thật, kiếm được 20 triệu đô la tiền gửi.

“Những evil jar được triển khai trong cuộc tấn công và được chuyển đi trong lần hoán đổi chính xác giữa jar cho jar”.

Đặc biệt là sau cuộc tấn công vào Harvest Finance, Pickle Finance đang trên đường trở thành một trong những giao thức canh tác ưu việt. Tính đến thời điểm hiện tại, website  thống kê của Pickle đã báo cáo gần 75 triệu đô la tổng giá trị còn lại trên book.

Pickle Finance bị kẻ tấn công kiếm 20 triệu đô la trong khai thác “evil jar” khiến nó mất hơn 50% giá trị trong 24 giờ

Tai ương của Pickle Finance chỉ là xu hướng mới nhất trong xu hướng đáng lo ngại trên toàn bộ không gian DeFi. Các nạn nhân bị tấn công trong vài tuần qua bao gồm Harvest Finance, Value DeFi, Akropolis, Cheese Bank và Origin Dollar.

Tuy nhiên, có lẽ, các lỗ hổng của một ngành dọc DeFi có thể dẫn đến thành công của một ngành dọc khác, Cope_Infinitum cho biết:

“Kiểm tra an ninh là một meme.

‘Kiểm toán’ mới sẽ có bảo hiểm thích hợp”.

Pickle Finance mất hơn 50% sau khi bị khai thác

Những người nắm giữ PICKLE của Pickle Finance hiện đang mất 57% giá trị sau khi giao thức bị tấn công. Chi tiết vẫn chưa rõ ràng về cuộc tấn công nhưng việc mất tiền đã dẫn đến việc người dùng kéo thanh khoản của họ và bán tiền điện tử hàng loạt.

PICKLE giảm xuống còn 9,06 đô la tại thời điểm bài viết bài, mất 57% giá trị trong vòng 24 giờ. Điều này khiến nó trở thành một trong những loại tiền điện tử hoạt động kém nhất trong 24 giờ qua. Những đồng hoạt động kém hiệu quả khác bao gồm yAxis và Yield Wars, cả hai đều liên quan trực tiếp đến Pickle.

Ông Giáo

Theo AZCoin News

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sau khi giảm xuống dưới $99.000 trong thời gian ngắn, Bitcoin (BTC) đã lấy lại mức $107.000, thúc đẩy hy vọng về breakout sắp xảy ra. Tuy nhiên, có điều gì đó không ổn. Không có FOMO và không có sự đổ xô mua vào từ các nhà đầu tư... ...

Giữa “mùa đông altcoin”, các công ty tiền điện tử như Coinbase, Circle và Robinhood lại đang nổi bật hơn cả những token hàng đầu. Thậm chí, hiệu suất của Bitcoin cũng kém hơn so với chính các công ty thường xuyên tích lũy nó. Xu hướng này được thúc... ...

Sau khi thiết lập đỉnh lịch sử ở mức $3,40 vào tháng 1, XRP chỉ ghi nhận mức sinh lời khiêm tốn trong những tháng gần đây. Dù vẫn duy trì được mức đóng cửa nến tháng trên $2 kể từ tháng 12/2024, khối lượng giao dịch XRP trên sàn... ...

Một trader trên nền tảng Hyperliquid đã âm thầm biến tài khoản 6.800 USD thành hơn 1,5 triệu USD lợi nhuận — tất cả mà không cần đặt cược theo hướng thị trường hay đuổi theo các biến động giá mạnh. Theo dữ liệu ví từ địa chỉ 0x6f90…336a, trader... ...

Bitcoin (BTC) đang gặp phải lực bán đáng kể quanh ngưỡng $108.000, song một tín hiệu tích cực là phe bò vẫn kiên quyết không để giá trượt xuống dưới mốc hỗ trợ quan trọng $105.000. Điều này cho thấy lực mua vẫn được duy trì, phản ánh niềm tin... ...

Robinhood vừa mở rộng danh mục giao dịch hợp đồng tương lai với việc ra mắt các sản phẩm hợp đồng tương lai vi mô dành cho XRP, Solana (SOL) và Bitcoin (BTC), theo thông báo ngày 27/6. Nền tảng giao dịch không tính hoa hồng này cho biết các... ...

Ripple đã chính thức rút đơn kháng cáo chéo đối với Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) trong vụ kiện liên quan đến XRP, khép lại một trong những tranh chấp pháp lý kéo dài và gây chú ý nhất trong lĩnh vực tiền điện tử.... ...

Nhà phân tích CryptoQuant Axel Adler Jr. vừa phát hiện một tín hiệu có thể báo hiệu sự khởi đầu của làn sóng altcoin mới. Trong một bài đăng gần đây trên nền tảng X, ông chỉ ra rằng dòng tiền chảy vào các sàn giao dịch altcoin đã sụt... ...

Tổng thống Mỹ Donald Trump đã từ chối trả lời trực tiếp khi được hỏi liệu ông có sẵn sàng rút khỏi các khoản đầu tư tiền điện tử của gia đình nhằm tạo thuận lợi cho việc thông qua các dự luật quan trọng liên quan đến tiền điện... ...

Quốc hội Hoa Kỳ vừa có một bước đi quyết đoán nhằm thúc đẩy các đổi mới blockchain khi Hạ viện chính thức thông qua Dự luật Deploying American Blockchains Act of 2025 (H.R. 1664). Nếu tiếp tục được Thượng viện phê chuẩn, dự luật này có thể trở thành... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode