Trang chủ Tạp chí DeFi Value DeFi chuyển sang Chainlink để được trợ giúp sau vụ hack...

Value DeFi chuyển sang Chainlink để được trợ giúp sau vụ hack 6 triệu đô la

Value DeFi, giao thức tài chính phi tập trung yield farming (canh tác lợi nhuận) đã mất 6 triệu đô la vào thứ 7 tuần trước sau khi bị hacker khai thác lỗ hổng bằng oracle giá tập trung, chưa được kiểm toán. Hôm qua, Value DeFi đã tích hợp mạng oracle phi tập trung Chainlink.

Value DeFi bị hack một ngày sau khi ra mắt MultiStables Vault, là dự án tài chính mới được thiết kế để chuyển tiền của các nhà đầu tư sang nhiều giao thức DeFi khác nhau nhằm tối đa hóa lợi nhuận.

Ai đó đã thao túng giá token tại một trong các kho tiền thông qua khoản vay nhanh (flash loan) được phát hành từ giao thức cho vay Aave và sau đó mua các token này ở mức giá chiết khấu.

Vụ tấn công sử dụng nguồn cấp dữ liệu giá tập trung để xác nhận giá trong kho tiền – khiến nó dễ bị thao túng. Vì vậy, nhóm nghiên cứu đã quyết định phân cấp oracle để ngăn điều này xảy ra một lần nữa. Họ đã chọn Chainlink.

Theo dòng tweet vào ngày 19/11 của Value DeFi Protocol:

“Value DeFi và Chainlink thiết lập quan hệ hợp tác chiến lược”.

“Sau nhiều cuộc thảo luận tập trung và cân nhắc các tùy chọn, chúng tôi nhận thấy Chainlink là giải pháp oracle tốt nhất, cung cấp giải pháp oracle giá đủ mạnh và chống giả mạo, có khả năng hạn chế tấn công cho vay nhanh”. Value DeFi cho biết trong bài đăng trên blog của mình.

Điểm cốt lõi là nguồn cấp dữ liệu của Chainlink là phi tập trung, tức là thông tin được xác minh bởi các nhóm khác nhau của các công ty bảo mật tiền điện tử. Vì vậy, rất khó để mọi người làm giả thông tin.

Sergey Nazarov, người sáng lập Chainlink, nhận định vấn đề không nằm ở các khoản vay nhanh, mà thường là những kẻ xấu khai thác các khoản vay đó. Các khoản vay nhanh cho phép người dùng vay nhiều tiền điện tử, miễn là người đi vay có thể trả lại tất cả số tiền trong một giao dịch (khoảng thời gian là 20 tới 30 giây).

“Cốt lõi vấn đề là bảo mật oracle giá. Bất kỳ tác nhân nào có vốn hùng hậu đều có khả năng thực hiện kiểu khai thác oracle giá này. Tất cả những gì một khoản vay nhanh có thể  làm là khiến bất kỳ ai cũng có thể trở thành một tác nhân có vốn lớn”, anh nói.

Trong tháng qua, một số giao thức DeFi khác đã là nạn nhân của các cuộc tấn công oracle dựa trên khoản vay nhanh: Harvest Finance mất 34 triệu USD, Cheese Bank 3,3 triệu USD, Akropolis 2 triệu USD và Origin Protocol mất 7 triệu USD.

Nazarov cảnh báo:

“Các nhóm tạo ra sản phẩm tài chính DeFi cần phải xem xét bảo mật oracle một cách nghiêm túc như kiểm toán các hợp đồng thông minh”.

Trong DeFi, hợp đồng thông minh là các đoạn code cho phép các giao thức giao tiếp với nhau theo cách không cần niềm tin. Điều tồi tệ có thể xảy ra nếu chúng không được kiểm toán.

Nazarov nói rằng các cuộc tấn công oracle sẽ “chỉ tăng lên khi giá trị trong DeFi tiếp tục tăng”.

Thùy Trang

Theo Decrypt

MỚI CẬP NHẬT

FXGuys ($FXG) so với XRP so với BNB: Đồng nào sẽ tăng trưởng 1000% trước

[QC] FXGuys ($FXG) so với XRP so với BNB: Đồng nào sẽ tăng trưởng...

Các chuyên gia đã theo dõi chặt chẽ FXGuys ($FXG), Ripple (XRP) và Binance coin (BNB) để tìm ra đồng nào sẽ tăng trưởng...
4-altcoin-btc

4 altcoin này cho thấy triển vọng bứt phá khi BTC tiếp tục đi...

Bitcoin (BTC) đã trượt xuống dưới mức $95.500 vào ngày 23/2 sau khi không thể vượt qua ngưỡng $100.000 vào ngày 21/2. Càng kéo...

eXch phủ nhận cáo buộc rửa tiền khi dự trữ ETH tăng vọt sau...

Nhóm Lazarus, được cho là thủ phạm đứng sau vụ hack 1,4 tỷ USD vào sàn Bybit, đang tìm cách rửa số tiền chiếm...

Hacker Bybit có thể đứng sau các vụ lừa đảo memecoin trên Solana: ZachXBT

Theo nhà điều tra on-chain ZachXBT, Lazarus Group, nhóm tội phạm bị tình nghi đứng sau vụ hack Bybit trị giá 1,4 tỷ USD,...

Ủy viên SEC Hester Peirce kêu gọi ý kiến công chúng về quy định...

Ủy viên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) Hester Peirce nhấn mạnh rằng sự đóng góp ý kiến từ công...
DeFi

DeFi và vấn đề thanh khoản: Làm thế nào để đảm bảo hệ sinh...

Khủng hoảng thanh khoản ở DeFi không phải là vấn đề mới, nhưng ngành này vẫn chưa tìm ra giải pháp bền vững. Trong...
Michael Saylor của Strategy ám chỉ việc tiếp tục mua Bitcoin

Michael Saylor của Strategy ám chỉ việc tiếp tục mua Bitcoin

Strategy, trước đây được biết đến với tên MicroStrategy, tiếp tục thể hiện cam kết mạnh mẽ với Bitcoin khi nhà sáng lập Michael...
ripple

CTO Ripple giải mã bí ẩn ví ấm: Lợi ích và rủi ro

Trong một phản hồi gần đây trên X, CTO Ripple, David Schwartz, giải thích về khái niệm ví ấm - một loại ví tiền...
Nước Mỹ đang quay trở lại đúng hướng để giành lại vị thế dẫn đầu về tiền điện tử

Nước Mỹ đang quay trở lại đúng hướng để giành lại vị thế dẫn...

Không thể phủ nhận rằng lễ nhậm chức của Tổng thống Trump đánh dấu một cột mốc quan trọng đối với những nhà đổi...
XRP

Cảnh báo: XRP chuẩn bị cho một động thái lớn về giá

Sau nhiều ngày giao dịch đi ngang, các chỉ báo kỹ thuật cho thấy Ripple (XRP) đang chuẩn bị cho động thái giá quyết...

TVL của Solana giảm 30% – Liệu mạng lưới có thể phục hồi sau...

Tổng giá trị khóa (TVL) của Solana gần đây đã giảm xuống mức thấp mới là 9,9 tỷ đô la, đánh dấu một cột...

Sự chấp thuận của ETF sẽ giúp Solana thoát khỏi danh xưng ‘meme chain’

Khi Solana ra mắt vào năm 2020, Anatoly Yakovenko đã mang đến một tầm nhìn đầy tham vọng về việc xây dựng nền tảng...

Cá voi SHIB cuối cùng cũng quay lại: Tăng 90% dòng vốn vào

Shiba Inu (SHIB) có thể sắp phục hồi khi hoạt động của cá voi tăng mạnh. Với dòng vốn vào tăng hơn 90%, có...

TVL của NEAR Protocol tăng vọt 156% trong năm – Tiếp theo là gì...

Tổng giá trị bị khóa (TVL) trên mạng lưới NEAR Protocol (NEAR) đã ghi nhận mức tăng trưởng 156% trong năm qua, nhờ vào...
Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Trong vụ tấn công vào sàn giao dịch Bybit, hacker đã đánh cắp tổng cộng khoảng 499.395 ETH, trị giá khoảng 1,4 tỷ USD. Chỉ...
scam

Doanh nhân Ấn Độ mất 221.000 đô la trong vụ scam đầu tư crypto

Một doanh nhân Ấn Độ đã mất 1,92 crore Rupee (221.000 đô la) tiền điện tử sau khi sập bẫy scam tinh vi trên...