Trang chủ Tạp chí Tin tức Scam -Hack Polter Finance ngừng hoạt động sau khi bị hack gần hết tiền

Polter Finance ngừng hoạt động sau khi bị hack gần hết tiền

Nền tảng cho vay phi tập trung Polter Finance vừa hứng chịu một vụ exploit (tấn công khai thác) nghiêm trọng trên blockchain Fantom, dẫn đến thiệt hại gần như toàn bộ tài sản.

Vụ việc được phát hiện vào sáng chủ nhật, khi kẻ tấn công lợi dụng lỗ hổng trong cơ chế định giá token của nền tảng để thao túng giá, gây sốc cho cộng đồng người dùng.

Ban đầu, kẻ tấn công chuyển tiền thông qua Tornado Cash, một công cụ trộn tiền trên Ethereum, nhằm che giấu nguồn gốc tiền. Sau đó, những tài sản này được chuyển từ Ethereum sang Fantom thông qua cầu nối và thực hiện vụ exploit tại đây.

Sau khi xác định được vụ xâm phạm, Polter Finance đã hành động ngay lập tức, tạm dừng nền tảng để hạn chế thiệt hại và thông báo cho các nhà vận hành cầu nối chính.

Nhà sáng lập ẩn danh của Polter Finance, được gọi là “Whichghost”, đã ngay lập tức báo cảnh sát Singapore sau vụ xâm phạm. Vụ hack đã gây ra thiệt hại hơn 16,1 triệu đô la Singapore (khoảng 12 triệu đô la Mỹ).

Theo báo cáo, hợp đồng thông minh mới triển khai trên nền tảng đã bị exploit, tạo lỗ hổng cho các giao dịch trái phép rút cạn tài sản của người dùng. Nhà sáng lập cũng báo cáo thiệt hại cá nhân là 223.219 đô la.

Trong khi báo cáo của cảnh sát tuyên bố tổng thiệt hại khoảng 12 triệu đô la, các báo cáo khác từ các công ty bảo mật web3 cho thấy số tiền thực tế bị đánh cắp gần 7 triệu đô la.

Polter
Nguồn: Cyvers Alerts

Theo dữ liệu của DeFi Llama, TVL của Polter Finance là khoảng 9,7 triệu đô la trước vụ tấn công, cho thấy tổn thất đáng kể.

Trong một tuyên bố trên X (trước đây là Twitter), team đã viết:

“Chúng tôi đã xác định được các ví liên quan và truy dấu vết đến Binance. Chúng tôi vẫn đang điều tra bản chất của vụ exploit và đang trong quá trình liên hệ với các cơ quan chức năng”.

Nền tảng này cũng đã gửi một tin nhắn on-chain cho kẻ tấn công, nói rằng team sẵn sàng đàm phán mà không theo đuổi hành động pháp lý nếu số tiền bị đánh cắp được trả lại.

Polter
Nguồn: Polter Finance

Các chuyên gia bảo mật Web3 cho rằng nguyên nhân gốc rễ của vụ exploit có liên quan đến tấn công thao túng giá bằng cách sử dụng oracle – nguồn cấp dữ liệu bên ngoài mà các nền tảng sử dụng để xác định giá token.

Công ty kiểm toán hợp đồng thông minh QuillAudits cũng đã chia sẻ những phát hiện của họ, cho thấy vấn đề bắt nguồn từ cách Polter Finance tính toán giá trị của token SpookySwap (BOO).

“Giá SpookySwap (BOO) trong pool cho vay được xác định theo giá giao ngay từ pool SpookySwap v3 và cặp v2, được tính toán dựa trên tỷ lệ số dư token trong pool”.

Bằng cách tăng giá BOO một cách giả tạo, hacker có thể gửi số tiền rất nhỏ (chỉ 1 BOO) và rút nhiều tài sản khác có giá trị lớn hơn, mà về cơ bản là rút cạn tiền của nền tảng.

“Trường hợp này là điển hình của kiểu exploit thao túng oracle cổ điển. Kẻ tấn công thao túng giá BOO bằng cách sử dụng flash loan (khoản vay nhanh) để tăng giá BOO một cách giả tạo”.

Polter Finance thông báo đang hợp tác với Trung tâm phân tích và chia sẻ thông tin của Liên minh bảo mật (SEAL-ISAC) để truy tìm hacker.

Polter Finance chỉ là nạn nhân mới nhất trong danh sách ngày càng dài các vụ xâm phạm bảo mật trong lĩnh vực tiền điện tử. Tổng số tiền bị mất do các vụ exploit đã vượt mốc 2 tỷ đô la chỉ riêng trong năm 2024, trong đó các lỗ hổng code gây ra thiệt hại 39,6 triệu đô la trong 44 sự cố, theo báo cáo gần đây của Certik.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Decrypt

MỚI CẬP NHẬT

Bitcoin

BlackRock: “Không có gì đảm bảo” nguồn cung 21 triệu Bitcoin sẽ không thay...

Cuộc tranh luận về việc liệu giới hạn nguồn cung 21 triệu Bitcoin có thực sự cố định hay không đã tái diễn sau...

Hut 8 mua 100 triệu đô la Bitcoin trong khi MARA tích thêm 1,53...

Công ty khai thác Bitcoin Hut 8 đã quyết định mua Bitcoin trên thị trường mở, theo bước chân của MicroStrategy và MARA Holdings. Công...

DOGE và PEPE tiến gần vùng giá quan trọng – Chỉ còn 2 ngày...

Giá của Dogecoin (DOGE) và Pepe (PEPE) đã quay trở lại kiểm tra mức hỗ trợ quan trọng vào thứ Năm sau khi giảm...
Fartcoin

FARTCOIN đạt vốn hóa thị trường 1 tỷ đô la sau khi tăng 100%

Memecoin Fartcoin (FARTCOIN) trên Solana cuối cùng đã vượt mức vốn hóa thị trường 1 tỷ đô la vào hôm nay. Thành tựu này...

World Liberty Financial mua thêm 231.726 token Ethena (ENA), hiện nắm giữ hơn 741k

World Liberty Financial (WLFI), dự án tiền điện tử đầy tham vọng của Donald Trump, đã chi 250.000 đô la Mỹ để mua 231.726...
Đầu tư chuyên nghiệp và kiếm bộn tiền với các phần thưởng “khủng” từ Meme Index (MEMEX)

Đầu tư chuyên nghiệp và kiếm bộn tiền với các phần thưởng “khủng” từ...

Meme Index đem đến một giải pháp đơn giản và hiệu quả khi đầu tư vào thị trường meme coin đầy biến động bằng...
bitcoin

Glassnode: Bitcoin được chuyển dịch từ holder dài hạn sang các nhà đầu tư...

Theo báo cáo gần đây của Glassnode, thị trường tăng giá liên tục của Bitcoin đã thúc đẩy sự chuyển dịch tài sản đáng...

Tin vắn Crypto 19/12: Bitcoin hình thành tín hiệu giảm giá trên khung thời...

Từ nhận định Bitcoin hình thành tín hiệu giảm giá trên khung thời gian hàng tuần đến Sophon đã triển khai mainnet của mình,...

Crypto All-Stars Presale thu về hơn 23 triệu USD. Chỉ còn 1 ngày để...

Nếu như bạn đang tìm kiếm dự án tiếp theo với có khả năng nhân 100 lần tài sản, hãy khám phá ngay dự...
thanh-ly-crv

Michael Egorov tiếp tục bị thanh lý Curve (CRV), chỉ vài ngày sau khi...

Michael Egorov, nhà sáng lập Curve Finance, tiếp tục bị thanh lý một vị thế CRV, chỉ vài ngày sau khi ông mua thêm...

BNSOL của Binance vượt 1 tỷ đô la TVL, chiếm 10% thị trường staking...

BNSOL, token staking thanh khoản Solana được Binance hỗ trợ, đã đạt đến một cột mốc quan trọng khi vượt qua tổng giá trị...
Robert-Kiyosaki-bitcoin

Robert Kiyosaki kêu gọi hành động: Dự báo Bitcoin chạm mốc $350.000 vào năm...

Robert Kiyosaki, tác giả của cuốn sách nổi tiếng "Cha Giàu, Cha Nghèo", đã khuyến khích các nhà đầu tư mua Bitcoin ngay từ...

Sky tăng cường cải tổ token: Chuyển đổi MKR thành SKY, khởi chạy subDAO

Nền tảng cho vay tài chính phi tập trung (DeFi) Sky, trước đây được biết đến với tên Maker, hiện đang tập trung vào...

Tổng giá trị HYPE vượt mốc 25 tỷ USD: Những nhận định về thành...

Hyperliquid, một sàn giao dịch phái sinh phi tập trung, đã đạt được định giá pha loãng hoàn toàn (FDV) đáng kinh ngạc 25...

CoinEx kỷ niệm 7 năm thành lập với tổng giải thưởng lên tới 1...

CoinEx hân hạnh công bố chiến dịch “CoinEx Together” nhân dịp kỷ niệm 7 năm thành lập. Sự kiện quan trọng này đánh dấu...

MicroStrategy có thể tạm dừng mua Bitcoin vào tháng 1 năm 2025

Có nhiều đồn đoán rằng MicroStrategy (MSTR) có thể tạm ngừng mua Bitcoin (BTC) vào tháng 1, do tin đồn liên quan đến giai...