Lo ngại bảo mật trên Solana khi Cashio bị tấn công, thiệt hại 50 triệu USD khiến giá CASH trượt về 0

Updated: 24/03/2022 at 10:45

Cashio (CASH), stablecoin có nguồn gốc từ Solana, đã giảm mạnh 98% trong vài giờ. Vậy đâu là nguyên nhân của đợt sụt giảm lần này?

Cashio

CASH mất 98% giá trị chỉ trong vài giờ | Nguồn: Defillama

0xghostchain, nhà phát triển của nền tảng phi tập trung, đã tuyên bố rằng, họ đang điều tra các vấn đề trên CashioApp. Hóa ra, đã có lỗi phát sinh trong quá trình đúc tiền vô hạn và người dùng đã được cảnh báo không nên đúc thêm bất kỳ CASH nào.

Theo ước tính ban đầu của nhà nghiên cứu bảo mật, Samczsun, Cashio có thể đã mất gần 50 triệu USD trong cuộc tấn công.

Cashio DAO đã ra mắt thị trường cách đây 5 tháng để cung cấp nền tảng tăng lợi nhuận cho các nhà cung cấp thanh khoản ổn định (LP) được ghép nối với CASH.

Cashio cho phép người dùng đúc và đốt (rút) stablecoin CASH.

Sự cố trên mạng lưới

Samczsun giải thích rằng, hacker đã tạo tài khoản giả để tiến hành rug pull. Ông lưu ý:

“Cashio đã không thiết lập nguồn gốc tin cậy cho tất cả các tài khoản mà nó sử dụng, kẻ tấn công có thể đánh cắp khoảng 50 triệu USD bằng cách mạo danh một chuỗi các tài khoản giả mạo”.

Nói chung, người dùng sẽ phải ký quỹ thế chấp để đúc CASH mới. Tuy nhiên, trong trường hợp này, việc xác nhận trở nên “vô nghĩa”. Theo Samczsun, lệnh Cross-program invocation (CPI) sẽ chuyển token từ tài khoản người dùng sang tài khoản của giao thức, chỉ khi hai tài khoản có cùng một loại token. Nếu không, việc di chuyển sẽ bị từ chối.

Tuy nhiên, nhà nghiên cứu bảo mật chỉ ra rằng, do thiếu việc xác minh nguồn gốc đáng tin cậy, trường đúc trên tài khoản không bao giờ được xác thực.

“Kẻ tấn công chỉ tạo các tài khoản giả và sau đó xâu chuỗi nó lại cho đến khi chúng tạo được một tài khoản crate_collateral_tokens giả”.

Tại thời điểm hiện tại, tổng giá trị CASH bị khoá trên nền tảng dừng ở mức $ 579.701.

Gần đây, các cuộc tấn công dApp đã trở nên phổ biến, khi sự quan tâm đến lĩnh vực này ngày càng tăng cao. Một ngày trước khi sự cố Cashio xảy ra, nhà sáng lập DeFiance Capital, Arthur_0x, cũng thông báo rằng nền tảng đã mất hơn 1,5 triệu USD trong cuộc tấn công ví nóng. Tuy nhiên, khi sự việc xảy ra trên Solana, nó đã vấp phải một số chỉ trích trong những tháng qua vì tính bảo mật lỏng lẻo.

Mặc dù vậy, kẻ hủy diệt Ethereum đã cố gắng phát triển bằng cách tích hợp các Dapp mới. Chẳng hạn, vào hôm nay, sàn giao dịch phi tập trung (DEX) Orca đã công bố nền tảng cung cấp thanh khoản tập trung mới, Whirlpools, trên hệ sinh thái Solana.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo BeInCrypto

Được đề cập trong bài viết
Mới cập nhật

Solana (SOL) tiếp tục đối mặt với áp lực bán mạnh, kéo dài chuỗi giảm sang phiên thứ ba liên tiếp, với mức sụt hơn 1% tại thời điểm ghi nhận vào ngày thứ Ba. Dù mạng lưới Solana vẫn đứng vững trước cuộc tấn công Từ chối Dịch vụ... ...

Ethereum vẫn là blockchain có ảnh hưởng lớn nhất từng được xây dựng. Mạng lưới này đã khai sinh khái niệm tiền lập trình, đặt nền móng cho tài chính phi tập trung (DeFi) và hiện là nơi triển khai các hợp đồng thông minh có mức độ bảo mật... ...

XRP tiếp tục chịu áp lực giảm giá khi hoạt động trên thị trường phái sinh và vị thế on-chain đều suy yếu trong tháng 12. Những tín hiệu này phản ánh tâm lý phòng ngừa rủi ro vẫn chiếm ưu thế trên thị trường, ngay cả khi giá XRP... ...

Ủy ban Ngân hàng Thượng viện Hoa Kỳ vừa quyết định hoãn các phiên điều trần về dự luật cấu trúc thị trường tiền điện tử đến năm 2026, dù trước đó từng kỳ vọng sẽ tổ chức trong tuần này. 🇺🇸 NEW: The US Senate Banking Committee confirms that... ...

Bitcoin (BTC) tiếp tục chịu áp lực điều chỉnh khi giá lùi xuống dưới ngưỡng 86.000 USD tại thời điểm ghi nhận vào ngày thứ Ba, đánh dấu chuỗi năm phiên giảm liên tiếp. Bức tranh tâm lý trên thị trường đang cho thấy sự phân hóa rõ nét trong... ...

Các nhà phân tích của Grayscale cho rằng thị trường crypto đang bước vào giai đoạn phục hồi mạnh, với lực cầu đủ lớn để đưa Bitcoin lên mức cao kỷ lục mới trong nửa đầu năm 2026. Nhận định này được đưa ra trong báo cáo triển vọng 2026... ...

Stellar (XLM) kéo dài chuỗi giảm sang phiên thứ bảy liên tiếp, mất hơn 1% tại thời điểm ghi nhận vào thứ Ba. Tiền điện tử thường được xem là đối thủ cạnh tranh trực tiếp của Ripple (XRP) đang cho thấy dấu hiệu suy yếu rõ rệt trong lực... ...

Trong quý 3 năm 2025, nhà đầu tư cá nhân đã chiếm khoảng 20% tổng khối lượng giao dịch cổ phiếu tại Mỹ, đạt mức cao thứ hai trong lịch sử. Ngược lại, thị trường tiền điện tử đang chứng kiến sự chuyển dịch rõ rệt khi vốn tổ chức... ...

Giá Ondo (ONDO) vẫn đang trong xu hướng điều chỉnh khi giao dịch dưới ngưỡng 0,40 USD tại thời điểm viết bài vào thứ Ba, sau cú giảm khoảng 6% trong phiên trước đó. Dù vậy, Ondo Finance mới đây đã công bố kế hoạch tích hợp với Solana (SOL)... ...

Mặc dù đã giảm so với mức cao nhất mọi thời đại, Bitcoin vẫn duy trì hiệu suất vượt trội so với hầu hết các lĩnh vực tiền điện tử khác trong những tháng gần đây. Theo Glassnode, điều này cho thấy dòng vốn và sự quan tâm của nhà... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode