Giao thức DeFi Zabu Finance của hệ sinh thái Avalanche bị hacker tấn công và lấy đi 3,2 triệu đô la

Updated: 13/09/2021 at 16:12

Vào ngày 12 tháng 9, công ty DeFiPrime đã thông bao rằng giao thức DeFi Zabu Finance đã bị các hacker tấn công và lấy đi số tiền lên đến 3,2 triệu đô la. Đây là cuộc tấn công lớn đầu tiên vào hệ sinh thái Avalanche.

Ngay sau đó, Zabu Finance đã đứng ra xác nhận về cuộc tấn công và cho biết khoản tiền bị đánh cắp khỏi pool SPORE của mình:

“Team Zabu chưa bán một ZUBA (token gốc của Zabu Finance) nào. Chúng tôi đang bị tấn công, có thể là từ Spore Pool. Chúng tôi đang điều tra. Mong cộng đồng có thể giúp đỡ chúng tôi”.

Zabu Finance nói thêm rằng hacker đã khai thác cơ chế “Transfer Tax” của giao thức để đúc một lượng lớn ZUBA, khiến giá sụp đổ. Kẻ tấn công đã thao túng một lỗ hổng trong hợp đồng được sử dụng bởi các trang trại canh tác lợi nhuận (yield farm) để phân phối phần thưởng. Công ty bảo mật PeckShield nói rằng “lỗi tương tự đã từng xảy ra nhiều lần trước đây”.

Zabu khắc phục sau vụ hack

Zabu Finance tự mô tả mình là một trạm DeFi đầy đủ trên Avalanche, giải thích rằng kẻ tấn công đã tương tác với hợp đồng nhằm loại bỏ 4,5 tỷ token ZABU để tích lũy token của nhà cung cấp thanh khoản trong những trang trại canh tác lợi nhuận trên sàn giao dịch phi tập trung (DEX) Pangolin và Trader Joe. Sau đó, chúng đã được bán khi hacker bỏ trốn cùng với chiến lợi phẩm.

Zabu đặt phần thưởng về 0 để người dùng có thể rút tiền sau khi nhận ra rằng những trang trại canh tác Zabu đã bị tấn công. Team nghiên cứu hiện có kế hoạch chụp nhanh màn hình từ trước vụ hack nhưng cũng tìm kiếm giải pháp hỗ trợ cho những người đã mua sau khi bị tấn công.

Nền tảng sẽ phân phối ZABU v2 cho những người bị ảnh hưởng và khởi động lại trang trại canh tác dưới dạng v2 cho pool staking Zabu v1 sau vụ hack.

“Theo cách đó, những người bị mất tiền trước khi hack sẽ được phân phối ZABU và tiếp tục hỗ trợ giao thức nếu họ muốn. Đối với người mua sau khi bị hack, họ cũng có thể tham gia vào Farm V2 bằng cách staking những gì họ đã mua trong pool staking Zabu V1”.

Giá ZABU giảm

Việc loại bỏ quá nhiều ZABU đã khiến giá giảm xuống gần bằng 0. Vào Chủ nhật (12/9), ZABU được giao dịch ở mức khoảng 0,004 đô la. Sau vụ hack, giá của nó giảm xuống còn ở mức 0,00002 đô la vào thời điểm hiện tại.

Cuộc tấn công gần đây lên hệ sinh thái Avalanche đã lấy đi 3,2 triệu đô la của giao thức Zabu Finance

Biểu đồ giá ZABU | Nguồn: CoinGecko

Zabu Finance là công ty mới nhất trong danh sách dài các giao thức DeFi bị tấn công vào năm 2021. Theo cơ sở dữ liệu REKT của DeFiYield, 1,6 tỷ đô la đã bị mất do các vụ hack, lừa đảo và kéo thảm (rug pull) trong 5 năm qua.

Mời các bạn tham gia Telegram của chúng tôi để cập nhật tin tức nhanh hơn: https://t.me/tapchibitcoinvn

Ông Giáo

Theo BeinCrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tính đến thời điểm hôm thứ Ba, Aethir (ATH) đang giao dịch ngay dưới ngưỡng kháng cự tuần tại 0,065 USD. Nếu giá có thể đóng nến vượt qua cột mốc này, ATH nhiều khả năng sẽ kích hoạt một nhịp bứt phá hướng tới 0,070 USD. Sự củng cố... ...

Polkadot (DOT) tăng nhẹ gần 1% vào chiều thứ Ba, sau hai phiên điều chỉnh liên tiếp, cho thấy tín hiệu có thể bật lên từ mô hình tam giác cân trên biểu đồ ngày. Tuy nhiên, đà suy yếu của DOT sau cuộc trưng cầu dân ý do Tổ... ...

Các nhà đầu tư hiện vẫn chưa phản ánh đầy đủ tiềm năng của Ethereum (ETH) trong việc thay thế hạ tầng thanh toán lỗi thời của Phố Wall, theo nhận định của CEO SharpLink Joseph Chalom và nhà sáng lập EigenLayer Sreeram Kannan. Trong một buổi thảo luận trên... ...

BNB, từng được biết đến với tên gọi Binance Coin, đang lấy lại đà phục hồi, duy trì trên ngưỡng 930 USD vào chiều thứ Ba sau nhịp điều chỉnh nhẹ đầu tuần. Dữ liệu on-chain cho thấy niềm tin thị trường ngày càng vững chắc, khi Tổng giá trị... ...

Avalanche (AVAX) ghi nhận mức giảm nhẹ 1% vào ngày thứ Ba, tiếp tục loay hoay quanh ngưỡng tâm lý 30 USD. Tuy nhiên, thị trường đang nhen nhóm hy vọng khi Bitwise tiến hành các bước cuối cùng để ra mắt quỹ ETF giao ngay cho AVAX, sau khi... ...

Tổ chức Ethena xác nhận giao thức của họ đã đáp ứng các điều kiện để kích hoạt cơ chế “fee switch” cho ENA, chờ Ủy ban Rủi ro phê duyệt và bỏ phiếu quản trị. Cơ chế này sẽ biến ENA thành token chia sẻ doanh thu, cho phép... ...

Cardano (ADA) hiện đang lình xình quanh ngưỡng 0,85 USD vào ngày thứ Ba, sau khi mất hơn 7% chỉ trong hai phiên gần nhất. Đợt điều chỉnh này chủ yếu xuất phát từ áp lực chốt lời của nhà đầu tư, khiến lực bán ngày càng gia tăng. Giới... ...

Pudgy Penguins (PENGU) đã ghi dấu ấn với 868.000 holder, trong khi số trader trên Abstract chain chạm ngưỡng 340.233 — minh chứng cho tốc độ lan tỏa và mức độ chấp nhận ngày càng mạnh mẽ. Động lực nào đang củng cố đà tăng của PENGU? Hơn 357 triệu... ...

Pump.fun (PUMP), Aerodrome Finance (AERO) và World Liberty Financial (WLFI) nổi bật trong TOP những tiền điện tử tăng trưởng mạnh nhất 24 giờ qua, bất chấp sự biến động dữ dội trước thềm công bố Chỉ số giá tiêu dùng (CPI) của Mỹ. Chỉ trong cùng khoảng thời gian,... ...

Nền tảng launchpad memecoin trên Solana, Pump.fun, đang ghi nhận làn sóng tăng trưởng mới, khi token gốc PUMP vừa lập mức đỉnh lịch sử. Theo dữ liệu, ngày 14/9, PUMP đã vọt lên 0,0086 USD, trước khi điều chỉnh giảm gần 3% và giao dịch quanh mức 0,008 USD... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode