Yearn Finance bị tấn công, thiệt hại khoảng 10 triệu đô la

Updated: 13/04/2023 at 14:44

Các báo cáo ban đầu từ các công ty bảo mật cho thấy rằng một vụ tấn công liên quan đến giao thức DeFi Yearn Finance đã diễn ra. Theo PeckShield, quy mô khai thác được ước tính vào khoảng 10 triệu USD.

Dữ liệu cho thấy tổng thiệt hại có thể lên tới hơn 11 triệu đô la.

Theo LookOnChain, kẻ tán công đã nhận được nhiều loại stablecoin, bao gồm DAI, USDC, BUSD, TUSD và USDT.

Nhà nghiên cứu tiền điện tử có bút danh Samczsun tuyên bố rằng phiên bản USDT của Yearn Finance, được gọi là yUSDT, đã có dấu hiệu bất thường kể từ khi nó được triển khai khoảng ba năm trước,”đã bị định cấu hình sai để sử dụng token Fulcrum iUSDC thay vì token Fulcrum iUSDT.”

PeckShield đã chứng thực ý tưởng này. Nó nói rằng căn nguyên vấn đề dường như là do yUSDT bị định cấu hình sai. Điều này đã bị lợi dụng để đúc 1,2 triệu tỷ yUSDT chỉ từ 10.000 đô la. Số tiền này sau đó đã được rút ra bằng cách hoán đổi sang các stablecoin khác.

Trong khi đó, cuộc tấn công đã sử dụng giao thức Aave V1 để thực hiện một loạt các giao dịch hoán đổi nhưng nhóm Aave cho rằng giao thức này không bị khai thác.

“Không ảnh hưởng đến Aave V3, Aave V2 và rất có thể cũng không ảnh hưởng đến Aave V1, hãy chú ý theo dõi,” Giám đốc điều hành Aave Stani Kulechov cho biết trên Twitter.

Trưởng nhóm tích hợp Aave, Marc Zeller, cho biết trong một tweet rằng tác động đối với giao thức bị hạn chế do phiên bản 1 “đã bị đóng băng kể từ tháng 12 năm 2022, vì vậy không người dùng nào có thể gửi hoặc tăng quy mô khoản vay khiến vấn đề khó xảy ra nhưng không phải là không thể xảy ra”.

“Kích thước hiện tại của V1 là 18 triệu đô la và kích thước hiện tại của mô-đun an toàn Aave là 382,50 triệu đô la – số tiền này có thể được sử dụng để bù đắp cho số tiền bị mất”.

PeckShield nói thêm:

“Chúng tôi cần làm rõ rằng nguyên nhân sâu xa là do yUSDT bị định cấu hình sai, không liên quan đến Aave”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Tạp chí Bitcoin

  • Thẻ đính kèm:
  • YFI
Được đề cập trong bài viết
Mới cập nhật

Một đề xuất giải phóng khoảng 71 triệu USD Ether bị đóng băng sau vụ khai thác Kelp DAO đã được chuyển sang cuộc bỏ phiếu quản trị của Arbitrum, khi các giao thức tài chính phi tập trung (DeFi) tìm cách giảm bớt hậu quả từ một trong những... ...

Bitcoin (BTC) đã đối mặt với ba ngày liên tiếp bị rút vốn khỏi các quỹ giao dịch trao đổi (ETF) giao ngay niêm yết tại Mỹ. Việc rút vốn diễn ra cùng lúc với nỗ lực không thành công trong việc giành lại mốc 78.000 USD. Các nhà giao... ...

Ethereum đã đóng cửa ở các mức đáy thấp hơn kể từ khi bị từ chối tại vùng giá 2.400 USD. Kể từ đó, đồng altcoin này đã giảm xuống mức thấp nhất là 2.220 USD trước khi tăng nhẹ lên 2.259 USD vào thời điểm viết bài. Bất chấp... ...

Cơ quan quản lý tài chính của Vương quốc Anh đã phê duyệt các quy tắc và hướng dẫn mới cho các quỹ token hóa, nhằm giúp các nhà quản lý tài sản dễ dàng sử dụng blockchain trong khuôn khổ quỹ hiện có thay vì các cấu trúc thử... ...

Bitcoin (BTC) đã tăng vọt lên trên 77.900 USD vào thứ Tư, nhưng bóng nến trên dài cho thấy áp lực bán xuất hiện khi giá tăng. Nhà phân tích on-chain Willy Woo đã cho biết trong một bài đăng trên X rằng “BTC cần đóng cửa trên mức giá... ...

Bitcoin (BTC) đã kéo dài đà sụt giảm trong hai ngày vào thứ Tư sau khi biên bản của Ủy ban Thị trường Mở Liên bang (FOMC) xác nhận quyết định của Fed về việc giữ “phạm vi mục tiêu cho lãi suất quỹ liên bang ở mức 3,5% đến... ...

Bitcoin đã giảm giá sau khi mỗi chủ tịch Cục Dự trữ Liên bang Mỹ (Fed) mới bắt đầu làm việc, dữ liệu cho thấy, trong khi Kevin Warsh đưa ra những tín hiệu trái chiều về chính sách đối với các tài sản rủi ro. Bitcoin (BTC) có thể... ...

Ripple [XRP] đã chứng kiến hơn 1,10 tỷ token được các cá voi tái phân bổ chỉ trong một tuần, báo hiệu một sự thay đổi mạnh mẽ trong hành vi của các chủ sở hữu lớn. Sự chuyển dịch này phản ánh mức giảm đáng kể trong nguồn cung... ...

Căng thẳng địa chính trị giữa Mỹ và Iran đã làm gia tăng biến động, thúc đẩy các nhà giao dịch giảm thiểu rủi ro. Đáng chú ý, dòng vốn đã xoay vòng sang các đồng stablecoin như một động thái phòng thủ. Dòng tiền trên sàn Binance đã phản... ...

Canada đang tiến gần hơn đến việc cấm các khoản quyên góp chính trị được thực hiện bằng tiền điện tử, khi các nhà lập pháp tại Ottawa thắt chặt các quy tắc xung quanh cách thức dòng tiền chảy vào các cuộc bầu cử. Điều đó diễn ra sau... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode