Uranium Finance, một dự án DeFi trên Binance Smart Chain, đã bị tấn công và đánh cắp hơn $ 50 triệu

Updated: 28/04/2021 at 18:03

Một dự án DeFi khác trên Binance Smart Chain đã rơi vào tay của các hacker. Lần này, Uranium Finance đã bị tấn công và lấy cắp hơn $ 50 triệu. Hiện tại, dự án đang liên hệ với đội ngũ bảo mật của Binance để giải quyết. Tuy nhiên, theo truy soát, số tiền đã được gửi đến giao thức trộn tiền Tornado Cash.

Uranium Finance gia nhập vào danh sách các dự án bị tấn công

Những kẻ tấn công đã khai thác một lỗi trong smart contract của Uranium Finance để swap một token duy nhất cho hầu hết các token khác trong nhóm thanh khoản của giao thức. Mặc dù Uranium là một fork của SushiSwap, một sàn giao dịch phi tập trung phổ biến khác trên Ethereum, nhưng đội ngũ phát triển của giao thức đã không điều chỉnh bộ code một cách chính xác. Điều này khiến giao thức hoàn toàn ở chế độ mở, dễ tấn công.

Trong khi nhóm cố gắng vá lỗ hổng bảo mật, các hacker đã swap ra ETH và gửi đến giao thức trộn tiền riêng tư Tornado Cash.

uranium-finance-mot-du-an-defi-tren-binance-smart-chain-da-bi-tan-cong-va-danh-cap-hon-50-trieu

Kẻ tấn công đã gửi ETH theo lô 100 đến Tornado Cash, giao thức trộn tiền riêng tư | Nguồn: Etherscan

Sự việc này xảy ra trong quá trình phát triển của Uranium lên bản nâng cấp v2. Hiện đội ngũ phát triển đang trong quá trình liên hệ với cơ quan thực thi pháp luật và đang nỗ lực hợp tác với nhóm bảo mật của Binance.

Đây không phải là vụ hack đầu tiên trên Binance Smart Chain. Gần đây, nhiều giao thức đã bị khai thác bởi các hacker như Uranium Finance hoặc bởi nhóm sáng lập của nó, như trường hợp của giao thức Meerkat Finance.

Veronica

Theo AZCoin News

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Avalanche (AVAX) ghi nhận mức giảm nhẹ 1% vào ngày thứ Ba, tiếp tục loay hoay quanh ngưỡng tâm lý 30 USD. Tuy nhiên, thị trường đang nhen nhóm hy vọng khi Bitwise tiến hành các bước cuối cùng để ra mắt quỹ ETF giao ngay cho AVAX, sau khi... ...

Hơn 790 triệu đô la token sẽ gia nhập thị trường tiền điện tử trong tuần này. Đặc biệt, ba hệ sinh thái lớn là Optimism (OP), Fast Token (FTN) và LayerZero (ZRO) sẽ tiến hành mở khóa nguồn cung đã bị giữ lại trước đó. Các đợt mở khóa... ...

Tổ chức Ethena xác nhận giao thức của họ đã đáp ứng các điều kiện để kích hoạt cơ chế “fee switch” cho ENA, chờ Ủy ban Rủi ro phê duyệt và bỏ phiếu quản trị. Cơ chế này sẽ biến ENA thành token chia sẻ doanh thu, cho phép... ...

Cardano (ADA) hiện đang lình xình quanh ngưỡng 0,85 USD vào ngày thứ Ba, sau khi mất hơn 7% chỉ trong hai phiên gần nhất. Đợt điều chỉnh này chủ yếu xuất phát từ áp lực chốt lời của nhà đầu tư, khiến lực bán ngày càng gia tăng. Giới... ...

Pudgy Penguins (PENGU) đã ghi dấu ấn với 868.000 holder, trong khi số trader trên Abstract chain chạm ngưỡng 340.233 — minh chứng cho tốc độ lan tỏa và mức độ chấp nhận ngày càng mạnh mẽ. Động lực nào đang củng cố đà tăng của PENGU? Hơn 357 triệu... ...

Pump.fun (PUMP), Aerodrome Finance (AERO) và World Liberty Financial (WLFI) nổi bật trong TOP những tiền điện tử tăng trưởng mạnh nhất 24 giờ qua, bất chấp sự biến động dữ dội trước thềm công bố Chỉ số giá tiêu dùng (CPI) của Mỹ. Chỉ trong cùng khoảng thời gian,... ...

Cả vàng và chỉ số S&P 500 đều ghi nhận mức cao kỷ lục, trong khi vốn hóa thị trường tiền điện tử lại trải qua một sự suy giảm nhẹ. Sự tách biệt này có thể được xem như một tín hiệu giảm giá cho các thị trường trong... ...

Nền tảng launchpad memecoin trên Solana, Pump.fun, đang ghi nhận làn sóng tăng trưởng mới, khi token gốc PUMP vừa lập mức đỉnh lịch sử. Theo dữ liệu, ngày 14/9, PUMP đã vọt lên 0,0086 USD, trước khi điều chỉnh giảm gần 3% và giao dịch quanh mức 0,008 USD... ...

Bitwise, một trong những công ty quản lý tài sản tiền điện tử hàng đầu thế giới, vừa nộp mẫu S-1 tới Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), thể hiện ý định của họ trong việc thành lập một quỹ hoán đổi danh mục (ETF) nhằm... ...

Haseeb Qureshi, đối tác quản lý tại Dragonfly, đã đề xuất một hệ thống “điểm uy tín” nhằm phân bổ token qua airdrop công bằng hơn và loại bỏ tình trạng nông dân airdrop bán tháo ngay sau khi nhận token. Trong bài đăng ngày 15/9 trên X, ông so... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode