Nền tảng DeFi tự hack để bảo vệ tiền của người dùng

Updated: 23/02/2021 at 15:35

Các nhà phát triển của Primitive, giao thức tùy chọn tài chính phi tập trung (DeFi) hoạt động trên Ethereum, đã “whitehack” nền tảng của chính họ sau khi phát hiện một vụ khai thác nghiêm trọng hôm nay.

defi

“Cảnh báo khẩn cấp: Primitive đã whitehack hợp đồng của chúng tôi để bảo vệ tiền của người dùng sau khi phát hiện lỗ hổng nghiêm trọng. Cần có thêm hành động của người dùng để bảo vệ quỹ”, Primitive đã tweet hôm nay.

Theo bài đăng trên blog, một vụ khai thác nghiêm trọng đã được phát hiện trong một số hợp đồng thông minh của Primitive, cho phép “phê duyệt vô hạn”. Do đó, tất cả người dùng đã cho phép hợp đồng dễ bị tấn công sử dụng token của họ đều có nguy cơ mất tiền.

Vì không có cách nào để nâng cấp hoặc tạm dừng các hợp đồng này, nhà phát triển đã hack nền tảng của chính họ.

“Mặc dù chúng tôi đã tái sử dụng (sic) 98% số tiền, nhưng token trong các ví đã phê duyệt hợp đồng dễ bị tấn công vẫn có rủi ro, liên kết đặt lại sẽ bảo vệ quỹ bằng cách đặt mỗi phê duyệt token của bạn thành 0,” các nhà phát triển cho biết, nói thêm, “Sắp điều tra và thực hiện các bước tiếp theo để đòi lại tiền.”

Tuy nhiên, những người dùng đã cho phép các hợp đồng thông minh bị lỗi sử dụng tài sản của họ vẫn có thể mất token được giữ trong ví. Để bảo vệ chúng, những người dùng bị ảnh hưởng cần đặt lại các phê duyệt trên token của họ thông qua một trang đặc biệt.

Tại thời điểm viết bài, không có báo cáo thiệt hại thực tế do bị kẻ xấu khai thác.

Primitive cho phép người dùng kiếm được lợi nhuận bằng cách cung cấp DAI, ETH và các token DeFi khác của họ làm tài sản thế chấp cho các thị trường quyền chọn. Bản thân lợi nhuận đến từ phí giao dịch trên nền tảng nhà tạo lập thị trường SushiSwap.

“Giao thức được sử dụng để tạo hợp đồng thông minh với một tập hợp các tham số bất biến xác định quy tắc của tùy chọn. Bất kỳ 2 token ERC-20 nào cũng có thể được chọn làm cơ sở (tài sản được mua) hoặc báo giá (token được sử dụng để trả giá thực hiện)”, các nhà phát triển của Primitive giải thích.

Như đã báo cáo, lĩnh vực DeFi đang bùng nổ có phần lớn các vụ khai thác và hack khác nhau trong vài tháng qua. Ví dụ, vào tháng 11 năm ngoái, một cuộc tấn công vào oracle giá đã gây thanh lý trị giá 100 triệu đô la trên nền tảng cho vay phi tập trung Compound.

Thùy Trang

Theo CryptoSlate

Được đề cập trong bài viết
Mới cập nhật

Dữ liệu kinh tế công bố giữa tuần nhìn chung tác động trung tính, thậm chí hơi tích cực lên thị trường tiền điện tử. Nhờ đó, giới đầu tư từng kỳ vọng một nhịp hồi nhẹ trong nửa sau của tuần. Tuy nhiên, diễn biến hai ngày cuối lại... ...

CEO OKX Star Xu cho rằng nguyên nhân cốt lõi của cú lao dốc thị trường crypto ngày 10/10 không phải là tai nạn, mà xuất phát từ các chiến dịch tiếp thị thiếu trách nhiệm liên quan đến sản phẩm USDe và đòn bẩy tài sản thế chấp trên... ...

Avalanche (AVAX) ghi nhận TVL RWA đạt 1,3 tỷ USD tại thời điểm thống kê, phản ánh quá trình tăng trưởng bền bỉ trong nhiều năm, chủ yếu được dẫn dắt bởi việc xây dựng và hoàn thiện hạ tầng. Động lực chính đến từ kiến trúc subnet—cơ chế giúp... ...

Đồng sáng lập Ethereum (ETH), Vitalik Buterin, vừa rút 16.384 ETH – tương đương khoảng 44,7 triệu USD – trong bối cảnh Quỹ Ethereum bắt đầu áp dụng một chiến lược quản lý tài chính chặt chẽ hơn cho quá trình phát triển mạng lưới. Bước đi này phản ánh... ...

Tether, đơn vị phát hành stablecoin USDT lớn nhất thế giới, khép lại năm 2025 với lợi nhuận ròng vượt 10 tỷ USD, theo báo cáo công bố hôm thứ Sáu. Kết quả này được thúc đẩy bởi đà tăng trưởng ổn định của USDT cùng việc mở rộng nắm... ...

Tình trạng khan hiếm nguồn cung vẫn là một trong những động lực chính thúc đẩy tăng trưởng dài hạn.  Về mặt kỹ thuật, khi một phần nguồn cung lưu hành được khóa lại, định giá trên mỗi đồng coin thường có xu hướng tăng lên do lượng cung khả... ...

Cardano (ADA) đang giao dịch quanh ngưỡng 0,32 USD tại thời điểm viết bài vào thứ Sáu, giảm hơn 2% trong ngày, khi làn sóng bán tháo tiếp tục bao trùm thị trường tiền điện tử. Đồng ccin này không nằm ngoài xu hướng điều chỉnh diện rộng, vốn đang... ...

Một diễn biến kỳ lạ — và có phần rùng rợn — đang xuất hiện trên internet. Moltbook, một mạng xã hội hoạt động theo mô hình tương tự Reddit nhưng được vận hành hoàn toàn bởi các tác nhân AI tự động, đang lan truyền mạnh. Đúng vậy, các... ...

Giá Bitcoin (BTC) đã giảm 14,5% trong 16 ngày qua, kéo Chỉ số Sợ hãi & Tham lam Crypto xuống 16 điểm (Sợ hãi Cực độ) — mức thấp nhất tính từ đầu năm đến nay. Dù lực bán chiếm ưu thế trong suốt hai tuần gần đây, dữ liệu... ...

Khi giá vàng và bạc tiếp tục lập đỉnh mới, các kim loại vốn hóa nhỏ hơn như đồng cũng đang thu hút sự quan tâm mạnh mẽ từ dòng vốn đầu tư. Công nghệ blockchain được kỳ vọng sẽ trở thành cầu nối quan trọng, giúp dòng vốn này... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode