Một hacker đã đánh cắp $500k ETH và altcoins khác từ giao thức DeFi Balancer

Updated: 29/06/2020 at 14:39

Hệ sinh thái tài chính phi tập trung (Defi) chớm nở được xây dựng trên ETH đã đi chệch hướng trong những tuần gần đây.

Giá trị của tiền điện tử bị khóa trong các ứng dụng DeFi đã tăng vọt lên 1,65 tỷ đô la, cao hơn 65% so với số liệu này chỉ 12 ngày trước. Đồng thời, số lượng người dùng tận dụng các ứng dụng như Compound, Maker và Synthetix đã tăng vọt.

Thật không may, một vụ hack có mục đích vừa diễn ra có thể tạm thời làm chậm sự tăng trưởng của DeFi.

$500k Ethereum và altcoin khác bị đánh cắp 

Đầu giờ chiều chủ nhật, các báo cáo bắt đầu lan truyền qua phương tiện truyền thông xã hội rằng một vụ hack/tấn công DeFi đã diễn ra.

Nơi đầu tiên lan truyền là Telegram, theo Steven Zheng của The Block. Một quản trị viên của nhóm Telegram nhận thấy rằng có vấn đề với Balancer, giao thức DeFi tập trung vào việc tạo điều kiện cho các giao dịch hoán đổi token.

“Rõ ràng có ai đó đã rút cạn một Balancer Pool được tạo thành từ WETH và STA và đã lấy đi 500 nghìn đô la WETH”.

Vài giờ sau tweet của Zheng, cuộc tấn công đã được xác nhận bởi DEX dựa trên Ethereum 1inch và Mike McDonald, đồng sáng lập của Balancer Labs. Balancer Labs là đơn vị đứng sau sự phát triển của Balancer; trước đây là một công ty, sau là một giao thức dựa trên Ethereum.

Theo phân tích tình huống của 1inch, Zhang đã đúng: Hơn 500.000 đô la ETH và các altcoin khác đã bị rút cạn trong cuộc tấn công này.

Nghiên cứu của sàn giao dịch cho thấy kẻ tấn công đã sử dụng một hợp đồng thông minh để thao túng Balancer Pool để nó bị mắc nợ:

“Các quỹ này đã được sử dụng để hoán đổi WETH sang STA qua lại 24 lần, làm cạn kiệt số dư STA từ nhóm. […] Mỗi khi kẻ tấn công hoán đổi WETH sang STA, Balancer Pool nhận được ít hơn 1% STA so với dự kiến”.

Sau đó, người dùng Ethereum đã tận dụng một lỗ hổng để rút Ethereum, Wrapping Bitcoin, Synthetix và Chainlink khỏi pool. Như đã nói ở trên, giá trị của các quỹ bị đánh cắp lên tới ~ 500.000 đô la.

Vấn đề là việc giảm phát tích hợp STA. Token có một thuật toán được thiết kế để đảm bảo rằng cho mỗi giao dịch, 1% số tiền được giao dịch bị hủy.

1inch đã phân loại kẻ tấn công là một kỹ sư hợp đồng thông minh rất tinh vi với kiến ​​thức và hiểu biết sâu rộng về các giao thức DeFi hàng đầu. Kẻ tấn công đã sử dụng bộ trộn Ethereum để làm xáo trộn danh tính/mối quan hệ của chúng để trao đổi.

Bài đăng của Mike McDonald đã chứng thực những gì các nhân viên 1inch đã viết.

Không phải vấn đề duy nhất của DeFi

Hack không phải là vấn đề duy nhất mà DeFi hiện đang phải đối mặt.

Larry Sukernik, một nhà đầu tư tại Digital Currency Group, lập luận rằng các sản phẩm của DeFi quá phức tạp vì lợi ích của chính họ.

“IQ rất cao có thể là một bước ngoặt để xây dựng các sản phẩm thành công lớn. Bạn có những người có nhiều chất xám để làm việc. Và khi được đưa vào hoạt động, kết quả thường là một sản phẩm phức tạp, rực rỡ nhưng không thể sử dụng được. rất giống với DeFi bây giờ”.

Cũng có những lo ngại xung quanh phí giao dịch cao. Joseph Todaro của BlockTown Capital đã viết:

“Nếu các khoản phí tăng cao hơn hoặc thậm chí duy trì mức này, tôi hy vọng các đối thủ cạnh tranh $ ETH tập trung vào khả năng mở rộng để thấy sự chú ý tăng lên”.

Được đề cập trong bài viết
Mới cập nhật

Giá Hyperliquid (HYPE) vẫn giữ vững trên mốc 40 USD tại thời điểm ghi nhận vào thứ Ba, sau khi bật tăng gần 10% trong phiên liền trước. Các tín hiệu tích cực từ dữ liệu on-chain và thị trường phái sinh đang củng cố niềm tin vào xu hướng... ...

Thị trường tiền điện tử tiếp tục đà phục hồi trong bối cảnh căng thẳng Mỹ–Iran leo thang. Bitcoin bứt phá vượt mốc 75.000 USD, trong khi Ethereum và XRP lần lượt chinh phục các ngưỡng 2.300 USD và 1,50 USD. Dữ liệu thị trường ghi nhận hơn 600 triệu... ...

Pudgy Penguins (PENGU) – Memecoin nổi bật trên nền tảng Solana – thu hút sự chú ý của giới đầu tư nhờ hiệu suất ấn tượng trong tuần qua. Hôm nay, với mức tăng 12%, PENGU đã đạt đến một ngưỡng quan trọng, mở ra cơ hội cho một đợt... ...

Bộ Tài chính Việt Nam đang xây dựng dự thảo quy định nhằm cấm công dân giao dịch trên các nền tảng crypto ở nước ngoài, trong bối cảnh các ngân hàng tư nhân và công ty chứng khoán trong nước chuẩn bị vận hành những sàn giao dịch tài... ...

Giá Ethereum (ETH) tiếp tục trở thành tâm điểm chú ý khi các chỉ báo kỹ thuật cùng dữ liệu on-chain cho thấy xu hướng giảm giá đã chấm dứt. Trong bối cảnh thị trường tiền điện tử phục hồi, giá ETH đã tăng mạnh, đạt đỉnh trong ngày tại... ...

Memecoin Pepe ghi nhận sự phục hồi ấn tượng, tăng 16% kể từ mức đáy cục bộ vào thứ Hai tuần trước, ngày 9 tháng 3. Động lực tăng trưởng này được cho là xuất phát từ sự thay đổi tích cực trên toàn thị trường trong những ngày gần... ...

Mike McGlone, chiến lược gia vĩ mô cấp cao tại Bloomberg, nhận định rằng sự leo thang căng thẳng giữa Mỹ – Israel và Iran có thể châm ngòi cho một đợt suy giảm đáng kể trên cả thị trường chứng khoán lẫn tiền điện tử. Trong cuộc phỏng vấn... ...

Ripple (XRP) tiếp tục nối dài đà tăng, giao dịch trên ngưỡng 1,47 USD ghi nhận vào thứ Ba. Đồng coin này đang hưởng lợi từ tâm lý thị trường khởi sắc, trong bối cảnh giá các tài sản mã hóa đồng loạt đi lên, phần nào bỏ qua tác... ...

Ethereum Classic (ETC) đã chính thức gia nhập danh sách các loại tiền điện tử ghi nhận mức tăng trưởng hai chữ số, đưa giá trị của nó lên khoảng 9,03 USD tại thời điểm bài viết được công bố. Đà tăng trưởng mới mẻ này đã thu hút sự... ...

Vợ của một cư dân tại Vương quốc Anh bị cáo buộc đã đánh cắp khoảng 172 triệu USD bằng Bitcoin từ chồng mình, theo các tài liệu được nộp lên Tòa án Tối cao Anh và xứ Wales vào tuần trước. Nguyên đơn, Ping Fai Yuen, cho biết ông... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode