Lỗ hổng của DeFi: Nền tảng cho vay BZx bị tấn công hai lần liên tiếp trong ba ngày, mất 2.388 ETH ( khoảng $ 645,000 )

Updated: 18/02/2020 at 17:22

Giao thức cho vay tài chính phi tập trung (DeFi) bZx một lần nữa bị tấn công. Tổng thiệt hại hai lần ​​là khoảng 2.388 Ether, tương đương với 645.000 USD. bZx hiện là nền tảng DeFi lớn thứ 7 thế giới, với tổng số 15,5 triệu đô la khóa trong hệ thống, theo dữ liệu từ DeFi Pulse.

Nền tảng BZx đã bị tấn công hai lần liên tiếp trong ba ngày

Đầu ngày hôm nay (18 tháng 2), bZx đã đăng một thông báo về cuộc tấn công, với tổn thất được công bố là 1.193 ETH, hiện trị giá $ 298.000.

Người đồng sáng lập BZx Kyle Kistner cho biết:

Các cuộc tấn công lần này là một cuộc tấn công thao túng oracle. Chúng tôi sẽ nhanh chóng cân bằng lại hệ thống như những gì chúng tôi đã làm thời gian qua.

Theo như Tạp Chí Bitcoin đã báo cáo, ba ngày trước, nền tảng này cũng bị tấn công với ước tính thiệt hại thực tế không rõ ràng, Kistner cho biết thông qua kênh Telegram của công ty rằng các hợp đồng bị hack đã được trì hoãn. Tuy nhiên, không có loại cho vay flash nào trong số đó.

bZx cũng đã tham khảo một số cố vấn bảo mật về vấn đề này và báo cáo trong cuộc tấn công trước đó rằng chúng tôi đang nghiên cứu chi tiết để giải quyết vấn đề. Số tiền còn lại trong hệ thống vẫn an toàn, CEO công ty nói.

Theo dữ liệu từ DeFi Pulse, 3,3000 ETH (khoảng 1 triệu đô la) đã rời khỏi nền tảng bZx trong 24 giờ. Một số nhà nghiên cứu dự đoán tổng thiệt hại từ dịch chuyển tức thời có thể lên tới 350.000 đô la ETH.

Lỗ hổng trong nền tảng DeFi?

Việc khai thác các khoản vay flash trước đây đã được thực hiện trên nền tảng Fulcrum và ước tính đã làm hỏng khoảng 2% tổng tài sản của nền tảng (AUM). Những kẻ tấn công đã khai thác các khoản vay flash và sử dụng một nền tảng DeFi phổ biến khác là Compound.

Báo cáo về các cuộc tấn công mới trên nền tảng DeFi được đưa ra sau khi xuất bản một bài viết chi tiết trên Post Post-Mortem về cuộc tấn công đầu tiên vào sáng nay. Kistner cũng đảm bảo rằng tất cả các quỹ người dùng nền tảng đều an toàn.

Sau cuộc tấn công đầu tiên, nền tảng này cũng quyết định tích hợp các giải pháp Chainlink, để đánh dấu các giao dịch đáng ngờ và sau cuộc tấn công thứ hai, sử dụng thanh khoản DeFi bằng sàn Kyber Network thay vì Compound như trước đây, quá trình này đang được tiến hành.

Thạch Sanh

Theo AZCoin News

Được đề cập trong bài viết
Mới cập nhật

Các sản phẩm đầu tư crypto do những công ty quản lý tài sản lớn như BlackRock, Fidelity và Bitwise phát hành đã thu hút 1,06 tỷ USD dòng vốn ròng trong tuần qua, kéo dài chuỗi ba tuần liên tiếp ghi nhận dòng tiền dương, theo dữ liệu mới... ...

Bitcoin (BTC) đã vượt mốc 74.500 USD, nhờ vào đà tăng trưởng của chỉ số Nasdaq khi các nhà đầu tư háo hức chờ đợi bài phát biểu quan trọng từ CEO Jensen Huang của Nvidia (NVDA US) tại sự kiện lớn nhất trong năm của hãng – hội nghị... ...

Việc áp dụng lệnh cấm đối với việc chi trả lợi suất từ stablecoin tại Mỹ có thể sẽ tạo động lực để các quốc gia khác tăng cường triển khai và cung cấp lựa chọn này, theo Takatoshi Shibayama, Giám đốc khu vực Châu Á – Thái Bình Dương... ...

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode