Trang chủ Tạp chí Tin tức Scam -Hack Polter Finance ngừng hoạt động sau khi bị hack gần hết tiền

Polter Finance ngừng hoạt động sau khi bị hack gần hết tiền

Nền tảng cho vay phi tập trung Polter Finance vừa hứng chịu một vụ exploit (tấn công khai thác) nghiêm trọng trên blockchain Fantom, dẫn đến thiệt hại gần như toàn bộ tài sản.

Vụ việc được phát hiện vào sáng chủ nhật, khi kẻ tấn công lợi dụng lỗ hổng trong cơ chế định giá token của nền tảng để thao túng giá, gây sốc cho cộng đồng người dùng.

Ban đầu, kẻ tấn công chuyển tiền thông qua Tornado Cash, một công cụ trộn tiền trên Ethereum, nhằm che giấu nguồn gốc tiền. Sau đó, những tài sản này được chuyển từ Ethereum sang Fantom thông qua cầu nối và thực hiện vụ exploit tại đây.

Sau khi xác định được vụ xâm phạm, Polter Finance đã hành động ngay lập tức, tạm dừng nền tảng để hạn chế thiệt hại và thông báo cho các nhà vận hành cầu nối chính.

Nhà sáng lập ẩn danh của Polter Finance, được gọi là “Whichghost”, đã ngay lập tức báo cảnh sát Singapore sau vụ xâm phạm. Vụ hack đã gây ra thiệt hại hơn 16,1 triệu đô la Singapore (khoảng 12 triệu đô la Mỹ).

Theo báo cáo, hợp đồng thông minh mới triển khai trên nền tảng đã bị exploit, tạo lỗ hổng cho các giao dịch trái phép rút cạn tài sản của người dùng. Nhà sáng lập cũng báo cáo thiệt hại cá nhân là 223.219 đô la.

Trong khi báo cáo của cảnh sát tuyên bố tổng thiệt hại khoảng 12 triệu đô la, các báo cáo khác từ các công ty bảo mật web3 cho thấy số tiền thực tế bị đánh cắp gần 7 triệu đô la.

Polter
Nguồn: Cyvers Alerts

Theo dữ liệu của DeFi Llama, TVL của Polter Finance là khoảng 9,7 triệu đô la trước vụ tấn công, cho thấy tổn thất đáng kể.

Trong một tuyên bố trên X (trước đây là Twitter), team đã viết:

“Chúng tôi đã xác định được các ví liên quan và truy dấu vết đến Binance. Chúng tôi vẫn đang điều tra bản chất của vụ exploit và đang trong quá trình liên hệ với các cơ quan chức năng”.

Nền tảng này cũng đã gửi một tin nhắn on-chain cho kẻ tấn công, nói rằng team sẵn sàng đàm phán mà không theo đuổi hành động pháp lý nếu số tiền bị đánh cắp được trả lại.

Polter
Nguồn: Polter Finance

Các chuyên gia bảo mật Web3 cho rằng nguyên nhân gốc rễ của vụ exploit có liên quan đến tấn công thao túng giá bằng cách sử dụng oracle – nguồn cấp dữ liệu bên ngoài mà các nền tảng sử dụng để xác định giá token.

Công ty kiểm toán hợp đồng thông minh QuillAudits cũng đã chia sẻ những phát hiện của họ, cho thấy vấn đề bắt nguồn từ cách Polter Finance tính toán giá trị của token SpookySwap (BOO).

“Giá SpookySwap (BOO) trong pool cho vay được xác định theo giá giao ngay từ pool SpookySwap v3 và cặp v2, được tính toán dựa trên tỷ lệ số dư token trong pool”.

Bằng cách tăng giá BOO một cách giả tạo, hacker có thể gửi số tiền rất nhỏ (chỉ 1 BOO) và rút nhiều tài sản khác có giá trị lớn hơn, mà về cơ bản là rút cạn tiền của nền tảng.

“Trường hợp này là điển hình của kiểu exploit thao túng oracle cổ điển. Kẻ tấn công thao túng giá BOO bằng cách sử dụng flash loan (khoản vay nhanh) để tăng giá BOO một cách giả tạo”.

Polter Finance thông báo đang hợp tác với Trung tâm phân tích và chia sẻ thông tin của Liên minh bảo mật (SEAL-ISAC) để truy tìm hacker.

Polter Finance chỉ là nạn nhân mới nhất trong danh sách ngày càng dài các vụ xâm phạm bảo mật trong lĩnh vực tiền điện tử. Tổng số tiền bị mất do các vụ exploit đã vượt mốc 2 tỷ đô la chỉ riêng trong năm 2024, trong đó các lỗ hổng code gây ra thiệt hại 39,6 triệu đô la trong 44 sự cố, theo báo cáo gần đây của Certik.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Decrypt

MỚI CẬP NHẬT

CEO Bybit trấn an cộng đồng sau vụ hack

CEO Bybit trấn an cộng đồng sau vụ hack

Ben Zhou, CEO sàn giao dịch Bybit, đã chính thức lên tiếng về vụ tấn công mới nhất nhằm vào sàn giao dịch. Trước...

Pump.fun sụt giảm phí, người dùng và số token ra mắt sau sự cố...

Sau những tranh cãi xoay quanh token LIBRA, nền tảng launchpad Pump.fun trên Solana đã chứng kiến sự sụt giảm đáng kể về số...
Altcoin tốt nhất để biến 500 đô la thành 50.000 đô la vào năm 2025

[QC] Altcoin tốt nhất để biến 500 đô la thành 50.000 đô la vào...

Mục tiêu của các nhà đầu tư tiền điện tử là kiếm lợi nhuận từ khoản đầu tư của họ trong khi giảm thiểu...
Bitcoin là vàng của kẻ ngốc, không đáng để đầu tư

Justin Bons: Bitcoin sẽ sụp đổ trong 8-12 năm tới

Justin Bons, nhà sáng lập kiêm Giám đốc Đầu tư của Cyber Capital, đã đưa ra cảnh báo mạnh mẽ về việc đầu tư...
Nhà phân tích cho biết sẽ sớm tăng gấp 10 lần

Dự đoán giá Pi Coin: Nhà phân tích cho biết sẽ sớm tăng gấp...

Ngày 20 tháng 2 năm 2025 đánh dấu cột mốc quan trọng khi Pi Coin chính thức được niêm yết trên nhiều sàn giao...

Solana (SOL) cho thấy dấu hiệu phục hồi khi xu hướng giảm mất đi...

Tổng giá trị bị khóa (TVL) của Solana (SOL) đã giảm xuống 9,90 tỷ USD, mức thấp nhất kể từ tháng 11/2024, trước khi...
Top 5 vụ hack trên thị trường tiền điện tử

Top 5 vụ hack trên thị trường tiền điện tử: Bybit dẫn đầu với...

Sàn giao dịch Bybit đã trở thành mục tiêu của một vụ tấn công mạng nghiêm trọng vào ngày 21 tháng 2 năm 2025,...

Kanye West tuyên bố ra mắt coin vào tuần tới, khẳng định tất cả...

Kanye West, hay còn gọi là Ye, vừa thông báo sẽ ra mắt một đồng coin mới vào tuần tới, đồng thời tuyên bố...
AI dự đoán Altcoin tốt nhất cho năm 2025

[QC] 1.000 đô la trong Solana, XRP hoặc $CHOW? AI dự đoán Altcoin tốt...

Đầu tư tiền điện tử là một quá trình thú vị và đôi khi đáng sợ vì có nhiều cơ hội khác nhau. Vì...
xrp-mac-ket

XRP mắc kẹt dưới $3 khi số lượng cá voi giảm nhẹ -Bước tiếp...

Giá XRP đã đi ngang trong bảy ngày qua, cho thấy sự lưỡng lự của thị trường. Dù vẫn giảm gần 15% trong 30...
NFT

SEC kết thúc cuộc điều tra về OpenSea, không có cáo buộc chứng khoán...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vừa thông báo hoàn tất cuộc điều tra về OpenSea, nền tảng giao dịch...
eth-bien-dong

Giá Ethereum sẽ biến động ra sao sau vụ hack 1,4 tỷ USD ETH...

Vụ tấn công vào sàn giao dịch Bybit đã gây chấn động thị trường hôm nay, với hơn 1,46 tỷ USD Ethereum (ETH) bị...

Tổng quan về vụ hack Bybit 1,46 tỷ USD – Timeline sự kiện

Sàn giao dịch Bybit đã trở thành tâm điểm chú ý hôm nay sau khi xác nhận một vụ hack nghiêm trọng, dẫn đến...
ngay-22-2-phan-tich

Phân tích kỹ thuật ngày 22 tháng 2: BTC, ETH, XRP, BNB, SOL, DOGE,...

Sự thất bại của phe gấu trong việc đẩy Bitcoin xuống dưới $93.000 đã thu hút người mua, đưa giá tiến gần $99.500 vào...
FXGuys ($FXG) bất ngờ tăng giá trong đợt Presale chứng tỏ nó sẽ tồn tại lâu dài

[QC] Sự cường điệu về SUI và Hedera giảm dần trong khi FXGuys ($FXG)...

Bạn có thấy chán ngắt vì cơn sốt giao dịch tiền điện tử nhanh chóng lắng xuống không? Trong khi Sui (SUI) và Hedera...

Ethena Labs khẳng định USDe vẫn an toàn sau vụ hack Bybit 1,46 tỷ...

Vụ hack sàn giao dịch Bybit đã gây rúng động thị trường tiền điện tử, với tổng thiệt hại lên tới 1,46 tỷ USD...