Giao thức lending bZx lại bị tấn công vì lỗi sao chép gây thiệt hại lên đến $ 8 triệu tiền gửi của người dùng

Updated: 14/09/2020 at 15:14

Con đường phát triển của giao thức lending DeFi bZx có vẻ như không được thuận lợi cho lắm trong năm nay. Bảy tháng sau khi bị tấn công bởi hai vụ hack lớn khiến giao thức mất hơn $ 954.000, bZx lại khiến dư luận xôn xao khi xuất hiện một lỗi khác. Lần này, lỗi network đã khiến khoản lỗ lên tới hơn $ 8 triệu hoặc tương đương 30% tổng giá trị của bZX token bị lock.

Giao thức bZx bị tấn công một lần nữa vì lỗi sao chép gây thiệt hại lên đến $ 8 triệu tiền gửi của người dùng

Trên thực tế, sự sụt giảm mạnh về TVL là điều đầu tiên thu hút sự chú ý của các nhà phát triển bZx:

“Chúng tôi xác nhận rằng sự cố trùng lặp đã xảy ra với một số iTokens.”

Trong khi hoạt động network nhanh chóng bị tạm dừng và mã hợp đồng iToken được vá lại, các hacker vẫn có thể khai thác lỗi này để lấy số tiền nói trên. bZx ngay sau đó đã cập nhật những bản vá lỗi network, tuyên bố lỗi trùng lặp đã được sửa ngay sau khi nó được kiểm tra bởi Peckshield và Certik – hai công ty bảo mật rất nổi tiếng.

Thật thú vị, theo Marc Thelan, Kỹ sư trưởng tại Bitcoin.com, đội ngũ bZx có thể đã chậm giải quyết vấn đề trong tầm tay.

Thelan tuyên bố:

“Đêm qua, tôi đã tìm thấy một lỗ hổng khai thác trong BRZX. Tôi nhận thấy một người dùng có khả năng copy “iTokens”. Đã có hơn $ 20 triệu thiệt hại. Tôi đã thông báo cho đội ngũ, yêu cầu họ dừng giao thức và giải thích rõ các lỗi này. Tại thời điểm này, không ai trong số những người sáng lập lên tiếng…”

Sự cố này một lần nữa đặt ra câu hỏi về mức độ an toàn của tài sản người dùng trên các giao thức DeFi. Tuy nhiên, bất chấp điều đó, nhiều người đã nhanh chóng đứng ra bênh vực bZx.

Nhà sáng lập Aave Protocol Stani Kulechov cho biết:

“Sự cố @bZxHQ gần đây cho thấy fork network dễ hơn là hoàn thành tốt nó. Họ đã có nhiều lần kiểm tra, xác minh chính thức và mất nhiều thời gian trước khi quay trở lại main-net .Tuy nhiên, siêng năng không thể đổi lấy được sự an toàn. Điều gì đó mà mọi người dùng DeFi nên hiểu.”

Veronica

Theo AZCoin News

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Một cá voi đã đầu tư 1 triệu USD vào đợt public sale của Pump.fun, mua 250 triệu PUMP. Sau đó, cá voi này đã chi thêm 5,16 triệu USD để tích lũy tổng cộng 962,38 triệu PUMP với giá trung bình là 0,005363 USD. Ban đầu, quyết định này có... ...

MYX Finance (MYX), Mantle (MNT) và Dogwifhat (WIF) đang nổi lên như những gương mặt dẫn dắt trong bối cảnh thị trường tiền điện tử phục hồi trước thềm quyết định lãi suất của Cục Dự trữ Liên bang Mỹ (Fed) vào ngày thứ Tư. Trong khi phân tích kỹ... ...

Kể từ ngày 9 tháng 9, tỷ lệ nguồn cung trên các sàn giao dịch của Solana đã giảm từ 5,29% xuống 4,72%, cho thấy sự tích lũy. Điều này tương đương với khoảng 9,06 triệu SOL đã rời khỏi các sàn, góp phần vào sự phục hồi 16,19% hàng... ...

Mọi nỗ lực để đảo chiều xu hướng giảm đến nay vẫn chưa đem lại kết quả. Dẫu vậy, thị trường vẫn tỏ ra kiên cường, khi dòng vốn đổ vào tăng mạnh, hé lộ dấu hiệu lạc quan mới từ các nhà đầu tư. Hedera nhận được sự ủng... ...

Mặc dù đã có nhiều nỗ lực để bứt phá, Cardano (ADA) vẫn gặp khó khăn trong việc vượt qua ngưỡng kháng cự 0,926 USD kể từ giữa tháng Tám. Mỗi đợt tăng giá hướng tới mức kháng cự này đều bị áp lực bán mạnh mẽ, khiến token tiếp... ...

Solana tiếp tục mở rộng xu hướng tăng, đưa altcoin này tiến sát ngưỡng tâm lý quan trọng 250 USD – một mốc được xem là then chốt đối với SOL. Tuy nhiên, trước khi chạm tới cột mốc này, tiền điện tử dường như đang phải đối mặt với... ...

Cuộc họp chính sách của Cục Dự trữ Liên bang (Fed) vào ngày 17 tháng 9 sắp tới được dự đoán sẽ là một trong những sự kiện quan trọng nhất đối với các tài sản rủi ro trong năm nay, với các nhà đầu tư tiền điện tử chuẩn... ...

Sự lạc quan mới đang trỗi dậy khi dữ liệu on-chain xác nhận rằng thị trường tiền điện tử đã chính thức bước vào mùa altcoin – giai đoạn mà các altcoin thường ghi nhận hiệu suất vượt trội so với Bitcoin (BTC). Dù thị trường chung trong những ngày... ...

Nền tảng dự đoán thị trường crypto Polymarket đang trở thành tâm điểm bàn luận về khả năng phát hành token, sau khi công ty mẹ Blockratize nộp hồ sơ mới nhất lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC). Theo tài liệu, công ty đặt mục tiêu... ...

Bitwise đã chính thức nộp hồ sơ lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) để ra mắt quỹ hoán đổi danh mục (ETF) mang tên “Stablecoin & Tokenization ETF.” Quỹ này được thiết kế nhằm theo dõi một chỉ số phân chia giữa các công ty... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode