Các hacker đã lấy đi 2.600 ETH trong cuộc tấn công chuỗi chéo vào Rari Capital bằng cách nào?

Updated: 10/05/2021 at 15:06

Công ty tổng hợp lợi nhuận dựa trên Ethereum (ETH) Rari Capital đã bị các hacker tấn công vào cuối tuần này. Kết quả là, 2.600 ETH đã bị đánh cắp khỏi pool Ethereum của Rari Capital, những người đóng góp chính đã xác nhận sau khi kiểm tra.

Cuộc tấn công diễn ra vào khoảng 8:48 tối ngày 8 tháng 5, với một loạt giao dịch kéo dài gần một giờ. Sản phẩm của Rari Capital gửi ETH vào token mang lại lãi suất là ibETH của Alpha Homoras như một phần trong chiến lược của họ.

Hợp đồng pool của giao thức hoạt động với ibETH.totalETH () / ibETH.totalSupply (), được sử dụng để tính toán tỷ giá hối đoái cho cặp ibETH / ETH. Một báo cáo riêng từ Alpha Finance Labs tuyên bố rằng, hoạt động này có thể “dẫn đến giả định không chính xác”. Báo cáo của Rari Capital cho biết như sau:

“Theo Alpha Finance, ibETH.totalETH () có thể thao tác được bên trong hàm ibETH.work, và người dùng ibETH.work có thể mua bất kỳ hợp đồng nào mà họ muốn bên trong ibETH.work, bao gồm cả chức năng gửi và rút tiền của pool Ethereum Rari Capital”.

Trên Ethereum, cuộc tấn công bắt đầu khi những hacker vay tiền nhanh (flash loan) từ dYdX protocol với khoảng 59.000 đô la giá trị tiền điện tử này. Các khoản tiền đã được đưa vào pool Ethereum của Rari với tỷ lệ chuyển đổi chính xác cho cặp giao dịch nói trên.

Sau đó, những hacker đó đã sử dụng chức năng “work” cho phép chúng kích hoạt cuộc tấn công bằng cách mã hóa một hợp đồng fToken “độc hại”. Điều này cho phép chúng tăng tỷ lệ ibETH / ETH của họ một cách giả tạo.

Vào lúc 9:29 pm (UTC), vấn đề của cuộc tấn công đã được phát hiện. Vào lúc 9:34 pm (UTC), các hoạt động trên Alpha Homora đã bị tạm dừng. Các khoản lỗ đại diện cho khoảng 60% tất cả người dùng tài trợ trong pool Ethereum này. Tuy nhiên, chỉ có tiền của Rari bị mất, như báo cáo của Alpha Finance tuyên bố.

“Khi kết thúc ibETH.work, giá trị của ibETH.totalETH () trở về giá trị thực của nó, dẫn đến số dư của pool Ethereum Rari Capital về các giá trị thấp hơn trước cuộc tấn công do hacker rút nhiều tiền hơn so với số tiền hắn gửi trong khi số dư của họ bị tăng giả tạo”.

ETH bị đánh cắp từ Binance Smart Chain

Nhà nghiên cứu Igor Igamberdiev tiết lộ rằng, cuộc tấn công phức tạp hơn nhiều so với bình thường. Theo một báo cáo riêng biệt được thực hiện bởi Igamberdiev, cuộc tấn công vào Rari Capital là cuộc tấn công chuỗi chéo (cross-chain) đầu tiên trong không gian tiền điện tử.

Nhà nghiên cứu tin rằng các hacker lần đầu tiên lấy tiền từ một công cụ tổng hợp lợi nhuận Binance Smart Chain (BSC) có tên là Value DeFi. Giao thức này bị nhiều cuộc tấn công vào các sản phẩm của nó là VSafe và VSwap, và những tên hacker đó đã cướp đi 5.346 BNB, ngay lập tức được chuyển đổi thành 1.000 ETH.

Các hacker đã lấy đi 2.600 ETH trong hoạt động tấn công chuỗi chéo của Rari Capital bằng cách nào?

Trên BSC, các hacker cũng tạo ra một token giả được gộp vào sàn giao dịch PancakeSwap. Điều này cho phép chúng tương tác với giao thức Alpaca Finance. Igamberdiev tuyên bố:

“Tương tác với Alpaca Finance, trong đó khi gọi chấp nhận cho token giả mạo, một Payload (*) được mua, cho phép kẻ tấn công sử dụng VSafe thông qua canh tác Codex để lấy vSafeWBNB. Chuyển đổi vSafeWBNB sang WBNB. Tất cả WBNB được chuyển sang Ethereum thông qua Anyswap”.

(*) Payload là phần dữ liệu thực sự được truyền đi của một gói tin giữa hai phía, mà không chứa dữ liệu giao thức hay siêu dữ liệu – phần chỉ được gởi đi để dùng cho việc chuyên chở payload. Payload thường là văn bản, dấu hiệu hay âm thanh.

Để chống lại các kiểu tấn công này trong tương lai, Rari Capital đã thực hiện các bước bảo mật bổ sung, chẳng hạn như đặt tích hợp giao thức của họ đang được xem xét, kiểm tra tất cả các bất biến để tìm các trục trặc tiềm ẩn. Tuy nhiên, Igamberdiev đã kết luận như sau:

“Khả năng tương tác giữa các giao thức DeFi ngày càng trở nên phức tạp, điều này mở ra các vectơ tấn công mới. Đòn tấn công này có độ khó tương tự với Pickle Evil Jar và sẽ trở nên thường xuyên hơn trong tương lai”.

Rari lên kế hoạch bồi thường

Hiện tại, Rari Capital đang xây dựng kế hoạch bồi thường cho các nạn nhân.

Vào ngày 10 tháng 5, người sáng lập Rari Jai Bhavnani đã đăng một bản cập nhật tiết lộ rằng tất cả những người đóng góp của giao thức đã bỏ phiếu để trả lại 2 triệu token RGT ban đầu được dự kiến ​​cho các ưu đãi của nhà phát triển trở lại tổ chức tự trị phi tập trung của dự án (DAO), để hoàn trả cho người dùng bị ảnh hưởng bởi vụ hack.

Trong khi kế hoạch phân phối chính xác vẫn đang được các nhà phát triển và cộng đồng của Rari Capital thảo luận, Bhavnani lưu ý rằng chủ sở hữu token tRGT sẽ đủ điều kiện để yêu cầu một phần dự trữ stablecoin của DAO trong cuộc gọi cộng đồng vào ngày 10 tháng 5.

DAO hiện nắm giữ 8,7 triệu token RGT trị giá 121,8 triệu đô la, tương đương khoảng 1% nguồn cung của RGT.

Với token Rari hiện đang được giao dịch với giá 13.5 đô la theo Coinmarketcao, tổng số tiền được phân bổ để hoàn trả trị giá khoảng 27 triệu đô la tại thời điểm viết bài. Giá RGT đã giảm 44% sau vụ hack, giảm từ 18 đô la xuống 10 đô la trong vòng chưa đầy một giờ.

Nguồn: Coinmarketcap

Ông Giáo

Theo NewsBTC

Được đề cập trong bài viết
Mới cập nhật

Giá Hyperliquid (HYPE) vẫn giữ vững trên mốc 40 USD tại thời điểm ghi nhận vào thứ Ba, sau khi bật tăng gần 10% trong phiên liền trước. Các tín hiệu tích cực từ dữ liệu on-chain và thị trường phái sinh đang củng cố niềm tin vào xu hướng... ...

Thị trường tiền điện tử tiếp tục đà phục hồi trong bối cảnh căng thẳng Mỹ–Iran leo thang. Bitcoin bứt phá vượt mốc 75.000 USD, trong khi Ethereum và XRP lần lượt chinh phục các ngưỡng 2.300 USD và 1,50 USD. Dữ liệu thị trường ghi nhận hơn 600 triệu... ...

Pudgy Penguins (PENGU) – Memecoin nổi bật trên nền tảng Solana – thu hút sự chú ý của giới đầu tư nhờ hiệu suất ấn tượng trong tuần qua. Hôm nay, với mức tăng 12%, PENGU đã đạt đến một ngưỡng quan trọng, mở ra cơ hội cho một đợt... ...

Bộ Tài chính Việt Nam đang xây dựng dự thảo quy định nhằm cấm công dân giao dịch trên các nền tảng crypto ở nước ngoài, trong bối cảnh các ngân hàng tư nhân và công ty chứng khoán trong nước chuẩn bị vận hành những sàn giao dịch tài... ...

Giá Ethereum (ETH) tiếp tục trở thành tâm điểm chú ý khi các chỉ báo kỹ thuật cùng dữ liệu on-chain cho thấy xu hướng giảm giá đã chấm dứt. Trong bối cảnh thị trường tiền điện tử phục hồi, giá ETH đã tăng mạnh, đạt đỉnh trong ngày tại... ...

Memecoin Pepe ghi nhận sự phục hồi ấn tượng, tăng 16% kể từ mức đáy cục bộ vào thứ Hai tuần trước, ngày 9 tháng 3. Động lực tăng trưởng này được cho là xuất phát từ sự thay đổi tích cực trên toàn thị trường trong những ngày gần... ...

Mike McGlone, chiến lược gia vĩ mô cấp cao tại Bloomberg, nhận định rằng sự leo thang căng thẳng giữa Mỹ – Israel và Iran có thể châm ngòi cho một đợt suy giảm đáng kể trên cả thị trường chứng khoán lẫn tiền điện tử. Trong cuộc phỏng vấn... ...

Ripple (XRP) tiếp tục nối dài đà tăng, giao dịch trên ngưỡng 1,47 USD ghi nhận vào thứ Ba. Đồng coin này đang hưởng lợi từ tâm lý thị trường khởi sắc, trong bối cảnh giá các tài sản mã hóa đồng loạt đi lên, phần nào bỏ qua tác... ...

Ethereum Classic (ETC) đã chính thức gia nhập danh sách các loại tiền điện tử ghi nhận mức tăng trưởng hai chữ số, đưa giá trị của nó lên khoảng 9,03 USD tại thời điểm bài viết được công bố. Đà tăng trưởng mới mẻ này đã thu hút sự... ...

Vợ của một cư dân tại Vương quốc Anh bị cáo buộc đã đánh cắp khoảng 172 triệu USD bằng Bitcoin từ chồng mình, theo các tài liệu được nộp lên Tòa án Tối cao Anh và xứ Wales vào tuần trước. Nguyên đơn, Ping Fai Yuen, cho biết ông... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode