Elrond (EGLD) dump chớp ngoáng 92% trên DEX Maiar – Chuyện gì đã xảy ra?

Updated: 06/06/2022 at 20:50

Gần đây nhất, một sự cố hy hữu hay nói đúng hơn là một cuộc tấn công giao thức đã xảy ra với Elrond, khiến giá token dump chớp nhoáng hơn 92%. Giá EGLD trên sàn giao dịch phi tập trung (DEX) Maiar bất ngờ giảm từ 75 đô la xuống còn 5 đô la trước khi DEX này phải tạm ngừng hoạt động. Chuyện gì đã xảy ra?

EGLD 1

Biểu đồ giá ETH trên DEX Maiar | Nguồn: Tradingview

Mất 1,6 triệu token EGLD

Theo nhà phân tích on-chain foudres.eth, có 3 địa chỉ ví là thủ phạm trong cuộc tấn công này.

Vào khoảng 5 giờ ngày 6/6 (theo giờ Việt Nam), 3 ví này đã nhận được một số token từ địa chỉ ví của sàn giao dịch Binance. Sau đó, họ sử dụng một hợp đồng thông minh để thực thi lệnh “tấn công” (các dòng lệnh có màu xanh lục trong hình bên dưới).

EGLD

EGLD

Các lệnh “tấn công” và “rút tiền” đã hô biến 1,6 triệu token EGLD một cách kỳ diệu | Nguồn: foudres.eth

Sau khi thực hiện lệnh “tấn công”, họ đặt lệnh “rút tiền” (dòng lệnh có màu xanh lam trong hình trên). Và như vậy, 3 ví nhận được tổng cộng hơn 1.600.000 EGLD, lần lượt là 800.000, 400.000 và 450.000 EGLD.

Tất nhiên ngay sau khi nhận được số tiền này, họ đã dump không thương tiếc.

Các hacker kiếm được 5,6 triệu USDC

Sau khi nhận được token, họ bắt đầu bán EGLD để đổi lấy USDC hay nói cách khác là sử dụng cặp EGLD/USDC trên DEX Maiar. Maiar là một sàn giao dịch phi tập trung được team Elrond Network phát triển, để phục vụ hệ sinh thái Elrond.

Sau đó, họ swap USDC trên mạng Elrond sang USDC trên Ethereum.

EGLD

Lệnh bán EGLD và swap USDC trên mạng Ethereum | Nguồn: foudres.eth

Và tất nhiên, khi số lượng lớn token như vậy được tung ra thị trường, giá EGLD nhanh chóng “sụp đổ” 92% chỉ trong 38 phút!

EGLD

Biểu đồ giá EGLD/USDC | Nguồn: Tradingview

Như vậy, những kẻ tấn công đã giao dịch khoảng 950.000 token EGLD thành 5,6 triệu đô la USDC. Sau khi sàn Maiar ngừng hoạt động, 88.000 token còn lại đã được chuyển đến một địa chỉ ví khác.

Sau đó, ví này đã chuyển 38.000 token sang Binance và vẫn còn 50.000 EGLD trong ví.

Cuối cùng, ví của những kẻ tấn công vẫn giữ 50.000 EGLD, tương đương 3,7 triệu đô la vào thời điểm viết bài.

Phản ứng từ phía dự án

May mắn thay, team phát triển Elrond đã có phản ứng kịp thời. Họ ngay lập tức “bấm nút dừng” sàn Maiar để ngăn chặn hacker “xả chiến lợi phẩm”. Nhà sáng lập, CEO Beniamin Mincu của Elrond và Maiar đã trấn an cộng đồng trên Twitter:

“Không có gì được xây dựng mà không có khó khăn, gian khổ. Điều này chúng tôi đã luôn ghi nhận và chấp nhận ở Elrond. Khi phát sinh các vấn đề, chúng tôi luôn làm những gì có thể. Hãy dồn toàn lực để nắm bắt vấn đề, tìm ra giải pháp hiệu quả nhất và thúc đẩy tiến trình nhanh nhất có thể.

Chúng tôi đã phát hiện ra một cuộc tấn công bảo mật và buộc phải tạm dừng các tính năng DEX, API để bảo vệ người dùng của mình.

Hiện tại, chúng tôi đã đóng băng sơ bộ các vấn đề bảo mật. Team phát triển vẫn đang tiếp tục điều tra thêm để đảm bảo độ an toàn cao nhất trước khi DEX, cầu nối và các tính năng khác được đưa vào hoạt động trở lại.

Ưu tiên hàng đầu của chúng tôi luôn là an toàn của người dùng. Cảm ơn cộng đồng đã ủng hộ hết mình”.

Hậu quả và các câu hỏi chưa có lời giải

Dưới đây là tóm tắt nhanh những hậu quả từ vụ hack này:

– Thiệt hại 1.650.000 token EGLD.

– Hacker thu được 5,6 triệu đô la dưới dạng USDC và 38.000 EGLD trên sàn giao dịch Binance (chưa thể kết luận nó đã được phát hành hay chưa).

– Vẫn còn khoảng 10 triệu đô la USDC, token UTK và 180.000 EGLD trong 4 ví hack nêu trên.

– Giá EGLD/USDC trên Maiar DEX dump chớp nhoáng 92% nhưng đã phục hồi.

– Giá EGLD/USDT trên Binance giảm xuống dưới 70 đô la.

Biểu đồ EGLD/USDT 15 phút trên sàn giao dịch Binance | Nguồn: Binance

Tuy nhiên, câu hỏi quan trọng nhất vẫn chưa được trả lời ở đây là: “Tại sao những kẻ tấn công có thể “rút” 1.600.000 token EGLD? Hacker đã lợi dụng một lỗi nghiêm trọng trong code nguồn của dự án để chiếm đoạt số lượng token này không? Nếu đúng vậy, team dự án Elrond đã vá lỗi chưa? Liệu điều này có xảy ra nữa không?”

Từ tweet của CEO, chúng ta vẫn không biết liệu team Elrond đã giải quyết xong vấn đề này hay chưa và vẫn cần đợi team nhà phát triển cũng như các chuyên gia bảo mật giải thích thêm.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Newcoint

Được đề cập trong bài viết
Mới cập nhật

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã công bố hướng dẫn dành cho các công ty môi giới – kinh doanh chứng khoán (broker-dealer) liên quan đến việc lưu ký “chứng khoán tài sản crypto”, tập trung vào cách tuân thủ quy định bảo vệ khách hàng,... ...

Dogecoin (DOGE) tiếp tục chìm trong sắc đỏ vào phiên giao dịch thứ Năm, nối dài đà giảm sau khi mất thêm 4% trong ngày trước đó. Áp lực bán gia tăng khi lượng DOGE đang sinh lời suy giảm rõ rệt, trong bối cảnh các ví lớn chủ động... ...

Quý I năm 2026 có thể mang lại môi trường thuận lợi hơn cho Bitcoin so với giai đoạn cuối năm 2025 — không phải vì stablecoin do ngân hàng phát hành sẽ xuất hiện ngay lập tức, mà vì các “đường ống” phân phối vốn tới nhà đầu tư... ...

Làn sóng bán ra từ “cá voi” tạo hiệu ứng mạnh mẽ lên xu hướng ngắn hạn của ASTER, khi đợt bán tháo gần đây càng gia tăng áp lực giảm giá. Ngày 17/12, một địa chỉ lớn đã xả 3 triệu ASTER, trị giá 2,33 triệu USD, chấp nhận... ...

Giá Cardano (ADA) tiếp tục chịu áp lực bán khi giao dịch trong sắc đỏ, lùi xuống dưới ngưỡng 0,37 USD trong phiên thứ Năm, sau khi mất hơn 7% giá trị kể từ đầu tuần. Nhịp điều chỉnh này nhiều khả năng chưa dừng lại, trong bối cảnh mức... ...

Token HYPE vừa giảm xuống dưới mốc $30, song vẫn duy trì quanh mốc $25. Bên cạnh đó, diễn biến tích cực từ Hyper Foundation đưa ra đề xuất giảm nguồn cung. Vấn đề trọng tâm hiện nay là liệu động thái này có đủ sức nâng giá HYPE lên... ...

Pump.fun (PUMP), SPX6900 (SPX) và Bittensor (TAO) đồng loạt lao dốc, trở thành những cái tên dẫn đầu đà giảm của thị trường tiền điện tử trong 24 giờ qua, trong bối cảnh làn sóng thanh lý bùng nổ với tổng giá trị vượt 500 triệu USD. Giới đầu tư... ...

Trong những tuần gần đây, Pi Coin liên tục chịu áp lực bán mạnh, đẩy giá xuống mức thấp nhất trong nhiều tuần. Sự suy yếu của thị trường tiền điện tử nói chung, đặc biệt là diễn biến tiêu cực của Bitcoin, đã tác động trực tiếp đến đồng... ...

World Liberty Financial, dự án được hậu thuẫn bởi gia đình Trump, vừa đề xuất sử dụng 5% nguồn dự trữ WLFI token để gia tăng nguồn cung stablecoin USD1. Đề xuất này được đăng tải trên diễn đàn quản trị của World Liberty Financial vào ngày thứ Tư, trong... ...

Ripple (XRP) hiện vẫn trụ vững quanh mốc 1,90 USD — vùng hỗ trợ ngắn hạn quan trọng — dù thị trường tiền điện tử đang phải đối mặt với nhiều áp lực tiêu cực trong phiên giao dịch ngày thứ Năm. Sự thờ ơ của nhà đầu tư nhỏ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode