Warp Finance được báo cáo mất tới 8 triệu đô la trong cuộc tấn công cho vay nhanh

Updated: 18/12/2020 at 10:09

Theo tin tức, giao thức cho vay DeFi Warp Finance bị tấn công cho vay nhanh gây thiệt hại tới 8 triệu đô la tài sản kỹ thuật số.

warp finance

Theo DeFi Prime, có nhiều báo cáo cho thấy kẻ tấn công đã kiếm được từ 1 triệu đến 8 triệu đô la. Nguyên nhân là do kẻ tấn công sử dụng các khoản vay nhanh để khai thác lỗ hổng trong giao thức Warp Finance.

Warp Finance là nền tảng DeFi mới được công bố vào đầu tháng 11 cho phép người dùng gửi token của nhà cung cấp thanh khoản (LP) từ các giao thức khác và nhận khoản vay stablecoin để đổi lấy.

Nguồn cấp dữ liệu Twitter của Warp Finance không cung cấp bất kỳ chi tiết nào tại thời điểm viết bài ngoài dòng tweet:

“Chúng tôi đang điều tra các khoản cho vay stablecoin bất thường được thực hiện trong giờ qua, chúng tôi khuyên bạn không nên gửi thêm stablecoin nữa cho đến khi có thông tin rõ ràng về những bất thường này”.

Một người dùng đã phản hồi thông báo và cho biết thiệt hại 40.000 DAI:

“Làm ơn giúp tôi. Đây là lần đầu tiên tôi sử dụng DeFi. Tôi đã đầu tư tổng cộng 40.000 DAI. Số tiền này là tất cả tiền tiết kiệm của tôi. Tôi không thể sống thiếu nó”.

Cổng phân tích DeFi Prime đã nêu bật giao dịch đáng ngờ được đề cập:

Tin tặc mũ trắng (White hat hacker) đang điều tra các giao dịch giả mạo dẫn đến vụ xâm nhập. Đồng sáng lập Marqet Exchange – Emiliano Bonassi đã nghiên cứu kỹ những gì xảy ra và nêu rõ:

“Đây là cuộc tấn công thứ hai sử dụng nhiều thanh khoản nhanh, hoán đổi nhanh qua Uniswap và cho vay nhanh qua dYdX”.

Anh nói thêm rằng kẻ tấn công đã yêu cầu 3 khoản vay Wrapped ETH qua hoán đổi nhanh tới 3 pool khác nhau trên Uniswap và 2 khoản vay khác trên nền tảng giao dịch dYdX. Sau đó, số tiền được sử dụng để đúc các token pool thanh khoản (LP) WETH/DAI làm tài sản thế chấp trên Warp Finance, từ đó xóa các kho tiền USDC và DAI của nó.

Vay nhanh là khi tài sản thế chấp tiền điện tử được vay và hoàn trả trong cùng một giao dịch. Kiểm toán hợp đồng thông minh, chẳng hạn như Hacken kiểm toán cho Warp, không nhất thiết phải bảo vệ chống lại vay nhanh vì chúng khai thác thiết kế của hệ thống.

Véc tơ tấn công là vũ khí được những kẻ trộm crypto lựa chọn từ các giao thức DeFi năm nay, trong đó một số giao thức như bZX, Balancer, Origin Protocol, Akropolis và Harvest Finance đều trở thành nạn nhân. Warp Finance dường như là nạn nhân mới nhất.

Thùy Trang

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Các trader đang “xếp hàng” mở vị thế Short Solana (SOL) như thể đồng coin này sắp hết thời – dù mạng lưới vẫn đang dẫn đầu về khối lượng giao dịch trên các sàn DEX. Tỷ lệ Long/Short đã lao dốc xuống mức thấp nhất trong 30 ngày ở... ...

Công ty đầu tư VanEck vừa công bố ra mắt quỹ tài sản thực token hóa (RWA) có tên VBILL, cung cấp khả năng tiếp cận với trái phiếu chính phủ Mỹ (US Treasury bills), hợp tác cùng nền tảng token hóa tài sản Securitize. Động thái này đánh dấu... ...

Bitcoin đang tái lập đà tăng sau khi hoàn tất việc lấp đầy khoảng trống CME – một cột mốc kỹ thuật được giới phân tích đặc biệt theo dõi. Động thái này không chỉ tạo ra một “cú reset” về mặt cấu trúc thị trường, mà còn củng cố... ...

Tổng thống Donald Trump một lần nữa lên tiếng thúc giục Chủ tịch Fed Jerome Powell giảm lãi suất. Tuy nhiên, cộng đồng crypto dường như không còn đặt kỳ vọng vào động thái này. Viễn cảnh cắt giảm lãi suất vẫn rất xa vời, nhưng thị trường đã tìm... ...

Giao thức tài chính phi tập trung Curve Finance sẽ chính thức chuyển hoạt động sang tên miền mới Curve.finance, thay thế cho tên miền cũ Curve.fi sau một cuộc tấn công DNS nhắm mục tiêu khiến người dùng đối mặt với nguy cơ lừa đảo. Ngày 13/5, Curve xác... ...

Dogecoin (DOGE) vừa trải qua cú bứt phá ngoạn mục với mức tăng 50%, và hiện đang bước vào giai đoạn tích lũy quanh ngưỡng kháng cự then chốt tại mốc $0,25 suốt ba ngày liên tiếp. Đà đi ngang kéo dài trong vùng giá này đang trở thành tâm... ...

Thị trường crypto đang cho thấy nhiều dấu hiệu mùa altcoin có thể sắp diễn ra. Mùa altcoin là giai đoạn mà các altcoin vượt trội hơn Bitcoin đáng kể. Quan sát biểu đồ kỹ thuật và tâm lý thị trường, tháng 5/2025 có thể bắt đầu một đợt tăng... ...

Dự án Solana Name Service (SNS) vừa chính thức khởi động sự kiện phát hành token (TGE) vào thứ Ba, với 40% tổng nguồn cung dành cho những người ủng hộ sớm và người dùng mới. Theo thông báo đăng trên nền tảng X, người dùng cần kết nối ví... ...

Dòng tiền chiến lược đang quay trở lại hệ sinh thái memecoin Solana với năm cái tên nổi bật thu hút sự chú ý từ giới đầu tư sành sỏi: NEET, URMOM, BUTTCOIN, TOLY và INFLT. Bất chấp biến động ngắn hạn, các đồng này đang chứng kiến xu hướng... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vừa ra thông báo hoãn xét duyệt hai hồ sơ ETF altcoin do Grayscale đề xuất, cụ thể liên quan đến Solana và Litecoin. Đây là một phần trong chuỗi trì hoãn gần đây của SEC đối với nhiều đề... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode