Dự án bảo mật DeFi ‘Lossless’ giúp Cream Finance thu hồi 16,7 triệu đô la từ vụ hack tháng 8

Updated: 05/10/2021 at 11:27

Lossless, một nền tảng bảo mật cho các dự án DeFi, đã giúp Cream Finance thu hồi 5.152,6 Ether (16,7 triệu đô la) bị đánh cắp trong một vụ khai thác lỗ hổng xảy ra vào tháng 8.

Như Tạp Chí Bitcoin đã báo cáo trước đó, giao thức cho vay DeFi, Cream Finance đã phải chịu một cuộc tấn công cho vay nhanh (flash loan) khiến 19 triệu đô la bằng token ETH và AMP bốc hơi vào tháng 8. Sau sự cố, Cream tuyên bố rằng họ sẽ hoàn trả số tiền bị đánh cắp thông qua phí thu được trên giao thức cho những người dùng bị ảnh hưởng.

Lossless tuyên bố rằng họ đã sử dụng các mối quan hệ rộng rãi của mình trong thế giới hacker trong quá trình thu hồi tài sản từ vụ hack. Dominykas A. van Otterlo, Giám đốc phát triển kinh doanh tại Lossless, nhận xét:

“Chúng tôi đã nỗ lực theo dõi hacker theo cách thủ công và lấy lại số tiền bị đánh cắp cho CREAM Finance. Có thể gọi đây là một công việc thám tử mạng, không phải là một nhiệm vụ dễ dàng. Cảm ơn Pascal Caversaccio, một trong những hacker mũ trắng đã giúp chúng tôi truy vết hacker”.

Lossless cũng có kế hoạch cung cấp một công cụ giảm thiểu hack, cho phép các nhà phát triển dự án DeFi áp dụng cách tiếp cận “hands-on” để ngăn chặn các hành vi khai thác lỗ hổng độc hại trên nền tảng của họ.

Theo báo cáo, một phần trong đó sẽ bao gồm việc đóng băng 24 giờ đối với các giao dịch đáng ngờ để có thời gian điều tra.

Theo van Otterlo, Lossless đang tận dụng cơ sở kiến ​​thức của dự án có được trong khi theo dõi thủ công các hacker. Lossless có kế hoạch cung cấp hỗ trợ bảo mật cho các dự án DeFi trên mạng Ethereum, Polygon và Binance Smart Chain, đồng thời triển khai trên các giao thức Layer-2.

Theo một báo cáo của Cream Finance từ ngày 1 tháng 10, Lossless và Caversaccio đã kiếm được 50% tiền thưởng lỗi sau khi thành công thu hồi quỹ.

“Đây là lần thu hồi đầu tiên của chúng tôi với quy mô như vậy”, Lossless đã tweet để đáp lại thông báo của Cream Finance.

Các nền tảng DeFi tiếp tục trở thành nạn nhân của hacker và những kẻ trục lợi từ các lỗ hổng trong code hợp đồng thông minh để đánh cắp tiền từ các dự án này.

Vào tháng 8, Poly Network là nạn nhân của vụ hack DeFi lớn nhất lịch sử crypto, khiến 610 triệu đô la trên nhiều mạng bay màu. Thực thể chịu trách nhiệm cuối cùng đã trả lại số tiền bị đánh cắp nhưng sự cố đã chỉ ra lỗ hổng bảo mật phổ biến trong không gian DeFi.

Các dự án DeFi tiếp tục cung cấp tiền thưởng lỗi cho các hacker mũ trắng để phát hiện ra các lỗ hổng trong quá trình kiểm tra code. Vào tháng 9, lập trình viên mũ trắng Alexander Schlindwein đã nhận được 1,05 triệu đô la tiền thưởng lỗi từ Belt Finance.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tính đến thời điểm hôm thứ Ba, Aethir (ATH) đang giao dịch ngay dưới ngưỡng kháng cự tuần tại 0,065 USD. Nếu giá có thể đóng nến vượt qua cột mốc này, ATH nhiều khả năng sẽ kích hoạt một nhịp bứt phá hướng tới 0,070 USD. Sự củng cố... ...

Polkadot (DOT) tăng nhẹ gần 1% vào chiều thứ Ba, sau hai phiên điều chỉnh liên tiếp, cho thấy tín hiệu có thể bật lên từ mô hình tam giác cân trên biểu đồ ngày. Tuy nhiên, đà suy yếu của DOT sau cuộc trưng cầu dân ý do Tổ... ...

Các nhà đầu tư hiện vẫn chưa phản ánh đầy đủ tiềm năng của Ethereum (ETH) trong việc thay thế hạ tầng thanh toán lỗi thời của Phố Wall, theo nhận định của CEO SharpLink Joseph Chalom và nhà sáng lập EigenLayer Sreeram Kannan. Trong một buổi thảo luận trên... ...

BNB, từng được biết đến với tên gọi Binance Coin, đang lấy lại đà phục hồi, duy trì trên ngưỡng 930 USD vào chiều thứ Ba sau nhịp điều chỉnh nhẹ đầu tuần. Dữ liệu on-chain cho thấy niềm tin thị trường ngày càng vững chắc, khi Tổng giá trị... ...

Avalanche (AVAX) ghi nhận mức giảm nhẹ 1% vào ngày thứ Ba, tiếp tục loay hoay quanh ngưỡng tâm lý 30 USD. Tuy nhiên, thị trường đang nhen nhóm hy vọng khi Bitwise tiến hành các bước cuối cùng để ra mắt quỹ ETF giao ngay cho AVAX, sau khi... ...

Tổ chức Ethena xác nhận giao thức của họ đã đáp ứng các điều kiện để kích hoạt cơ chế “fee switch” cho ENA, chờ Ủy ban Rủi ro phê duyệt và bỏ phiếu quản trị. Cơ chế này sẽ biến ENA thành token chia sẻ doanh thu, cho phép... ...

Cardano (ADA) hiện đang lình xình quanh ngưỡng 0,85 USD vào ngày thứ Ba, sau khi mất hơn 7% chỉ trong hai phiên gần nhất. Đợt điều chỉnh này chủ yếu xuất phát từ áp lực chốt lời của nhà đầu tư, khiến lực bán ngày càng gia tăng. Giới... ...

Pudgy Penguins (PENGU) đã ghi dấu ấn với 868.000 holder, trong khi số trader trên Abstract chain chạm ngưỡng 340.233 — minh chứng cho tốc độ lan tỏa và mức độ chấp nhận ngày càng mạnh mẽ. Động lực nào đang củng cố đà tăng của PENGU? Hơn 357 triệu... ...

Pump.fun (PUMP), Aerodrome Finance (AERO) và World Liberty Financial (WLFI) nổi bật trong TOP những tiền điện tử tăng trưởng mạnh nhất 24 giờ qua, bất chấp sự biến động dữ dội trước thềm công bố Chỉ số giá tiêu dùng (CPI) của Mỹ. Chỉ trong cùng khoảng thời gian,... ...

Nền tảng launchpad memecoin trên Solana, Pump.fun, đang ghi nhận làn sóng tăng trưởng mới, khi token gốc PUMP vừa lập mức đỉnh lịch sử. Theo dữ liệu, ngày 14/9, PUMP đã vọt lên 0,0086 USD, trước khi điều chỉnh giảm gần 3% và giao dịch quanh mức 0,008 USD... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode