Warp Finance được báo cáo mất tới 8 triệu đô la trong cuộc tấn công cho vay nhanh

Updated: 18/12/2020 at 10:09

Theo tin tức, giao thức cho vay DeFi Warp Finance bị tấn công cho vay nhanh gây thiệt hại tới 8 triệu đô la tài sản kỹ thuật số.

warp finance

Theo DeFi Prime, có nhiều báo cáo cho thấy kẻ tấn công đã kiếm được từ 1 triệu đến 8 triệu đô la. Nguyên nhân là do kẻ tấn công sử dụng các khoản vay nhanh để khai thác lỗ hổng trong giao thức Warp Finance.

Warp Finance là nền tảng DeFi mới được công bố vào đầu tháng 11 cho phép người dùng gửi token của nhà cung cấp thanh khoản (LP) từ các giao thức khác và nhận khoản vay stablecoin để đổi lấy.

Nguồn cấp dữ liệu Twitter của Warp Finance không cung cấp bất kỳ chi tiết nào tại thời điểm viết bài ngoài dòng tweet:

“Chúng tôi đang điều tra các khoản cho vay stablecoin bất thường được thực hiện trong giờ qua, chúng tôi khuyên bạn không nên gửi thêm stablecoin nữa cho đến khi có thông tin rõ ràng về những bất thường này”.

Một người dùng đã phản hồi thông báo và cho biết thiệt hại 40.000 DAI:

“Làm ơn giúp tôi. Đây là lần đầu tiên tôi sử dụng DeFi. Tôi đã đầu tư tổng cộng 40.000 DAI. Số tiền này là tất cả tiền tiết kiệm của tôi. Tôi không thể sống thiếu nó”.

Cổng phân tích DeFi Prime đã nêu bật giao dịch đáng ngờ được đề cập:

Tin tặc mũ trắng (White hat hacker) đang điều tra các giao dịch giả mạo dẫn đến vụ xâm nhập. Đồng sáng lập Marqet Exchange – Emiliano Bonassi đã nghiên cứu kỹ những gì xảy ra và nêu rõ:

“Đây là cuộc tấn công thứ hai sử dụng nhiều thanh khoản nhanh, hoán đổi nhanh qua Uniswap và cho vay nhanh qua dYdX”.

Anh nói thêm rằng kẻ tấn công đã yêu cầu 3 khoản vay Wrapped ETH qua hoán đổi nhanh tới 3 pool khác nhau trên Uniswap và 2 khoản vay khác trên nền tảng giao dịch dYdX. Sau đó, số tiền được sử dụng để đúc các token pool thanh khoản (LP) WETH/DAI làm tài sản thế chấp trên Warp Finance, từ đó xóa các kho tiền USDC và DAI của nó.

Vay nhanh là khi tài sản thế chấp tiền điện tử được vay và hoàn trả trong cùng một giao dịch. Kiểm toán hợp đồng thông minh, chẳng hạn như Hacken kiểm toán cho Warp, không nhất thiết phải bảo vệ chống lại vay nhanh vì chúng khai thác thiết kế của hệ thống.

Véc tơ tấn công là vũ khí được những kẻ trộm crypto lựa chọn từ các giao thức DeFi năm nay, trong đó một số giao thức như bZX, Balancer, Origin Protocol, Akropolis và Harvest Finance đều trở thành nạn nhân. Warp Finance dường như là nạn nhân mới nhất.

Thùy Trang

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tổ chức Ethena xác nhận giao thức của họ đã đáp ứng các điều kiện để kích hoạt cơ chế “fee switch” cho ENA, chờ Ủy ban Rủi ro phê duyệt và bỏ phiếu quản trị. Cơ chế này sẽ biến ENA thành token chia sẻ doanh thu, cho phép... ...

Cardano (ADA) hiện đang lình xình quanh ngưỡng 0,85 USD vào ngày thứ Ba, sau khi mất hơn 7% chỉ trong hai phiên gần nhất. Đợt điều chỉnh này chủ yếu xuất phát từ áp lực chốt lời của nhà đầu tư, khiến lực bán ngày càng gia tăng. Giới... ...

Pudgy Penguins (PENGU) đã ghi dấu ấn với 868.000 holder, trong khi số trader trên Abstract chain chạm ngưỡng 340.233 — minh chứng cho tốc độ lan tỏa và mức độ chấp nhận ngày càng mạnh mẽ. Động lực nào đang củng cố đà tăng của PENGU? Hơn 357 triệu... ...

Pump.fun (PUMP), Aerodrome Finance (AERO) và World Liberty Financial (WLFI) nổi bật trong TOP những tiền điện tử tăng trưởng mạnh nhất 24 giờ qua, bất chấp sự biến động dữ dội trước thềm công bố Chỉ số giá tiêu dùng (CPI) của Mỹ. Chỉ trong cùng khoảng thời gian,... ...

Cả vàng và chỉ số S&P 500 đều ghi nhận mức cao kỷ lục, trong khi vốn hóa thị trường tiền điện tử lại trải qua một sự suy giảm nhẹ. Sự tách biệt này có thể được xem như một tín hiệu giảm giá cho các thị trường trong... ...

Nền tảng launchpad memecoin trên Solana, Pump.fun, đang ghi nhận làn sóng tăng trưởng mới, khi token gốc PUMP vừa lập mức đỉnh lịch sử. Theo dữ liệu, ngày 14/9, PUMP đã vọt lên 0,0086 USD, trước khi điều chỉnh giảm gần 3% và giao dịch quanh mức 0,008 USD... ...

Bitwise, một trong những công ty quản lý tài sản tiền điện tử hàng đầu thế giới, vừa nộp mẫu S-1 tới Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), thể hiện ý định của họ trong việc thành lập một quỹ hoán đổi danh mục (ETF) nhằm... ...

Haseeb Qureshi, đối tác quản lý tại Dragonfly, đã đề xuất một hệ thống “điểm uy tín” nhằm phân bổ token qua airdrop công bằng hơn và loại bỏ tình trạng nông dân airdrop bán tháo ngay sau khi nhận token. Trong bài đăng ngày 15/9 trên X, ông so... ...

Ethereum (ETH) đang dao động quanh ngưỡng 4.520 USD vào ngày thứ Hai, khi Standard Chartered nhận định rằng các quỹ dự trữ tiền điện tử tập trung tích lũy altcoin hàng đầu này có nhiều cơ hội gặt hái thành công hơn so với những quỹ ưu tiên nắm... ...

Token Pi của PI Network đang cho thấy những dấu hiệu suy giảm động lực tăng giá sau khi tạm thời vượt qua mức kháng cự quan trọng tại $0,3587 cách đây hai phiên giao dịch. Sự sụt giảm tiếp theo dưới mức đột phá này đã làm dấy lên... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode