Trang chủ Tạp chí DeFi Value DeFi chuyển sang Chainlink để được trợ giúp sau vụ hack...

Value DeFi chuyển sang Chainlink để được trợ giúp sau vụ hack 6 triệu đô la

Value DeFi, giao thức tài chính phi tập trung yield farming (canh tác lợi nhuận) đã mất 6 triệu đô la vào thứ 7 tuần trước sau khi bị hacker khai thác lỗ hổng bằng oracle giá tập trung, chưa được kiểm toán. Hôm qua, Value DeFi đã tích hợp mạng oracle phi tập trung Chainlink.

Value DeFi bị hack một ngày sau khi ra mắt MultiStables Vault, là dự án tài chính mới được thiết kế để chuyển tiền của các nhà đầu tư sang nhiều giao thức DeFi khác nhau nhằm tối đa hóa lợi nhuận.

Ai đó đã thao túng giá token tại một trong các kho tiền thông qua khoản vay nhanh (flash loan) được phát hành từ giao thức cho vay Aave và sau đó mua các token này ở mức giá chiết khấu.

Vụ tấn công sử dụng nguồn cấp dữ liệu giá tập trung để xác nhận giá trong kho tiền – khiến nó dễ bị thao túng. Vì vậy, nhóm nghiên cứu đã quyết định phân cấp oracle để ngăn điều này xảy ra một lần nữa. Họ đã chọn Chainlink.

Theo dòng tweet vào ngày 19/11 của Value DeFi Protocol:

“Value DeFi và Chainlink thiết lập quan hệ hợp tác chiến lược”.

“Sau nhiều cuộc thảo luận tập trung và cân nhắc các tùy chọn, chúng tôi nhận thấy Chainlink là giải pháp oracle tốt nhất, cung cấp giải pháp oracle giá đủ mạnh và chống giả mạo, có khả năng hạn chế tấn công cho vay nhanh”. Value DeFi cho biết trong bài đăng trên blog của mình.

Điểm cốt lõi là nguồn cấp dữ liệu của Chainlink là phi tập trung, tức là thông tin được xác minh bởi các nhóm khác nhau của các công ty bảo mật tiền điện tử. Vì vậy, rất khó để mọi người làm giả thông tin.

Sergey Nazarov, người sáng lập Chainlink, nhận định vấn đề không nằm ở các khoản vay nhanh, mà thường là những kẻ xấu khai thác các khoản vay đó. Các khoản vay nhanh cho phép người dùng vay nhiều tiền điện tử, miễn là người đi vay có thể trả lại tất cả số tiền trong một giao dịch (khoảng thời gian là 20 tới 30 giây).

“Cốt lõi vấn đề là bảo mật oracle giá. Bất kỳ tác nhân nào có vốn hùng hậu đều có khả năng thực hiện kiểu khai thác oracle giá này. Tất cả những gì một khoản vay nhanh có thể  làm là khiến bất kỳ ai cũng có thể trở thành một tác nhân có vốn lớn”, anh nói.

Trong tháng qua, một số giao thức DeFi khác đã là nạn nhân của các cuộc tấn công oracle dựa trên khoản vay nhanh: Harvest Finance mất 34 triệu USD, Cheese Bank 3,3 triệu USD, Akropolis 2 triệu USD và Origin Protocol mất 7 triệu USD.

Nazarov cảnh báo:

“Các nhóm tạo ra sản phẩm tài chính DeFi cần phải xem xét bảo mật oracle một cách nghiêm túc như kiểm toán các hợp đồng thông minh”.

Trong DeFi, hợp đồng thông minh là các đoạn code cho phép các giao thức giao tiếp với nhau theo cách không cần niềm tin. Điều tồi tệ có thể xảy ra nếu chúng không được kiểm toán.

Nazarov nói rằng các cuộc tấn công oracle sẽ “chỉ tăng lên khi giá trị trong DeFi tiếp tục tăng”.

Thùy Trang

Theo Decrypt

MỚI CẬP NHẬT

FBI đưa ra cảnh báo chống lại các dịch vụ chuyển tiền điện tử...

Cục Điều tra Liên bang Hoa Kỳ (FBI) đã đưa ra cảnh báo đối với Bitcoiner và những người đam mê thị trường tiền...
Dự đoán 25x của chuyên gia về Token mới của Rebel Satoshi

[QC] Dự đoán 25x của chuyên gia về Token mới của Rebel Satoshi lôi...

  $RECQ cung cấp phần thưởng đặc biệt trước khi ra mắt chính thức. FLOKI được thiết lập để tiếp tục xu hướng giảm. Gấu BONK dự...

Polygon và Stellar được Franklin Templeton chọn để token hóa quỹ kho bạc trị...

Polygon và Stellar đã được Franklin Templeton chọn để token hóa quỹ kho bạc trị giá 380 triệu đô la, cho phép chuyển khoản...

Game Ethereum ‘MetalCore’ thêm phần thưởng token MON từ ‘Pixelmon’

MetalCore, một game bắn súng mech sắp ra mắt được xây dựng trên mạng gaming Ethereum Immutable zkEVM, đã công bố hợp tác với Mon Protocol, với...

Airdrop Solana ‘Chapter 2’ có thể trang trải chi phí mua điện thoại

Những khách hàng đặt trước điện thoại thông minh Solana “Chapter 2” đang tận hưởng lợi ích trước khi điện thoại được phát hành...

Giá Ethereum trong quý 2: FOMO hay FUD?

Giá Ethereum đã kiểm tra lại mức hỗ trợ $ 3.000 vào tháng 4, sau khi gần đạt mức ATH vào tháng 3. Trong...

Worldcoin có kế hoạch hợp tác với PayPal và OpenAI, giá WLD có phục...

Giá Worldcoin (WLD) đang ở trong xu hướng giảm trong vài ngày qua, phù hợp với sự u ám trên thị trường rộng lớn...

Giá Coin hôm nay 26/04: Bitcoin khép ngày trong sắc xanh quanh $ 64.500,...

Bitcoin nỗ lực phục hồi, khép lại ngày trong sắc xanh mặc cho dữ liệu kinh tế mới của Hoa Kỳ, cho thấy tốc...

Ton Foundation airdrop token TON trị giá $600.000 cho trader và hodler NFT trên...

Ton Foundation đã công bố một đợt airdrop token TON trị giá 600.000 USD cho các trader và hodler NFT trên mạng nhằm nỗ...

Terraform Labs hạn chế quyền truy cập từ Mỹ, rút 23 triệu đô la...

Terraform Labs (TFL) đã công bố những thay đổi trong hoạt động của mình vào ngày 25 tháng 4 sau phán quyết gần đây...

Dự án DePIN Natix Network huy động 4,6 triệu USD trước khi ra mắt...

Natix Network, mạng cơ sở hạ tầng vật lý phi tập trung (DePIN) tập trung vào dữ liệu bản đồ, đã huy động được...
Nhà phân tích đưa ra dự đoán táo bạo cho Celestia và NuggetRush

[QC] Team Shiba Inu khắc phục sự cố ngừng hoạt động của Shibarium, công...

  Team Shiba Inu đã giải quyết vấn đề ngừng hoạt động gần đây ảnh hưởng đến Shibarium và công bố một thỏa thuận mới. CryptoBullet...

Consensys kiện SEC Hoa Kỳ, yêu cầu tòa tuyên bố rằng Ethereum không phải...

Consensys đã đệ đơn kiện Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) với cáo buộc rằng cơ quan giám sát đã...
Ngan hang stablecoin

Các ngân hàng Hoa Kỳ sẽ đổ xô vào thị trường stablecoin nếu dự...

Công ty xếp hạng toàn cầu S&P Global Ratings cho biết một dự luật mới tập trung vào stablecoin - đã được trình lên...
Top 5 tiền điện tử được dự đoán sẽ tăng mạnh vào tháng 5

[QC] Cơn sốt vàng tiền điện tử: Top 5 tiền điện tử được dự...

 Ngành công nghiệp tiền điện tử đã phát triển từ hàng triệu đô la lên ngành công nghiệp trị giá 2,54 nghìn tỷ đô...

Các dự án DePIN đã đạt được động lực trên blockchain Solana

Nhằm khuyến khích người dùng cung cấp dịch vụ trong thế giới thực đồng thời nắm quyền sở hữu dữ liệu, các dự án...