Chỉ trong 7 bước, hacker đã cuỗm đi 360.000 đô la một cách dễ dàng

Updated: 17/02/2020 at 5:46

Chỉ trong 7 bước, hacker đã cuỗm đi 360.000 đô la một cách dễ dàng, và đây là cách các hacker đã thực hiện.

Bước một, tạo một khoản vay flash (flashloan) 10.000 ETH (trị giá khoảng 2.7 triệu đô la) từ nền tảng Defi kiêm sàn giao dịch phi tập trung DyDx.

Bước hai, gửi một nửa cho 2 nền tảng Defi khác là Compound và bZx. Với một nửa tại Compound để vay (borrow) 112 WBTC. Còn một nửa tại bZx dùng để short 112 WBTC. Bây giờ gửi 112 WBTC từ Compound đến sàn phi tập trung Uniswap để bán giảm giá. Kiếm lợi nhuận từ short và cuối cùng trả lại khoản vay 10.000 ETH đó.

Dễ dàng phải không? dễ, nhưng bạn phải thực hiện tất cả những điều này trong một giao dịch duy nhất bởi vì đây cách thức hoạt động của các khoản vay flash.

Thao tác giao dịch đơn lẻ cho vay flash, tháng 2 năm 2020

Toàn bộ hoạt động này khiến hacker chỉ mất 8,71 đô la phí giao dịch và chỉ có thể là do phát minh mới này về các khoản vay flash.

Các khoản vay flash về cơ bản là bạn có thể vay một tài sản mà không cần đặt bất kỳ tài sản thế chấp nào, vì vậy miễn phí, nhưng bạn phải trả lại trong cùng một giao dịch.

Về cơ bản, bạn viết mã hợp đồng thông minh cho mạng Ethereum rằng bạn sẽ gửi ETH mình mượn cho một giao dịch để mua với giá thấp hơn và bán với giá cao hơn trên một sàn giao dịch khác. Và vì các sàn giao dịch là nguồn mở và mạng (network) biết tất cả mọi thứ và họ tìm hiểu xem những gì bạn nói có đúng hay không, và vì vậy bạn có thể vay flash.

Tỷ lệ vay ETH tăng đột biến khi cho vay bán khống, tháng 2 năm 2020

Điều flashloan này nghe có vẻ khó tin bởi vì đây là một khoản vay thực tế mà không cần tín dụng, v.v., nhưng một khoản vay trong vài giây với người cho vay chắc chắn họ sẽ được trả lại vì các điều kiện hợp đồng và giao dịch sẽ không xảy ra, hoàn nguyên, nếu các khoản vay không được trả lại.

Rằng điều này có thể được thực hiện là hơi đáng kinh ngạc ngay cả trong trường hợp này nó được sử dụng cho mánh khóe, nó thực sự là một cơ hội cho một người nào đó tay không có thể bắt giặc.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sky (SKY), trước đây là Maker DAO (MKR), đã ghi nhận mức tăng hơn 5% vào chiều thứ Tư, tiếp nối đà hồi phục từ đường trung bình động hàm mũ (EMA) 200 ngày. Lực cầu gia tăng được củng cố nhờ thời hạn chót nâng cấp MKR sang SKY... ...

Ethereum Foundation (EF) vừa công bố cuộc thi bảo mật trị giá 2 triệu USD nhằm củng cố cho bản nâng cấp Fusaka sắp tới. Sáng kiến được công bố ngày 15/9, mời gọi các nhà nghiên cứu toàn cầu tham gia rà soát mã nguồn của bản nâng cấp.... ...

Quyết định cắt giảm lãi suất của Cục Dự trữ Liên bang (Fed) đang đến gần, chỉ còn vài giờ nữa. Các trader hiện đang tranh luận liệu động thái này sẽ là 25 điểm cơ bản, 50 điểm cơ bản hay không có thay đổi nào. Sự không chắc... ...

Hyperliquid (HYPE) đang lấy lại đà tăng vào giữa tuần, hiện giao dịch trên 55 USD vào ngày thứ Tư, sau nhịp điều chỉnh từ mức đỉnh lịch sử 57,40 USD hồi tuần trước. Sự phục hồi này được tiếp sức bởi hoạt động mạng lưới sôi động, khi stablecoin... ...

Đa số các tổ chức tài chính và doanh nghiệp hiện chưa sử dụng stablecoin có kế hoạch triển khai trong vòng 6–12 tháng tới, theo khảo sát của EY-Parthenon công bố ngày 15/9. Khảo sát 350 nhà quản lý cấp cao cho thấy 54% số đơn vị chưa dùng... ...

BNB đang thể hiện động lực tăng mạnh, đạt mức ATH mới, trong khi Bitcoin và các tiền điện tử lớn khác vẫn thận trọng trước cuộc họp FOMC sắp tới. Các trader theo dõi sát sao tâm lý thị trường khi nhà đầu tư chờ tín hiệu từ Cục... ...

Giá Ethena (ENA) vẫn duy trì dưới mốc 0,70 USD vào ngày thứ Tư, đánh dấu chuỗi giảm liên tiếp sang ngày thứ năm. Dù vậy, các tín hiệu từ thị trường phái sinh và phân tích kỹ thuật lại hé mở triển vọng đảo chiều tăng, đặc biệt khi... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) được dự báo sẽ bước vào một tuần đầy sóng gió khi thị trường nín thở chờ đợi quyết định lãi suất của Cục Dự trữ Liên bang Mỹ (Fed) vào thứ Tư tới. Hiện tại, BTC đã vượt lên trên vùng kháng... ...

Một cột mốc quan trọng vừa được ghi nhận trong thế giới tiền điện tử. Trên các mạng blockchain lớn, tổng số token hiện đã đạt 100 triệu, đánh dấu bước phát triển đáng chú ý của tài sản kỹ thuật số. Trong số này, Solana nổi bật với tư... ...

Kho bạc tài sản số (Digital Asset Treasuries – DAT) đang chịu sức ép trở lại sau khi giá trị tài sản ròng thị trường (market Net Asset Value – mNAV) sụt giảm mạnh, làm dấy lên nghi ngờ về khả năng duy trì nhịp độ mua vào tiền điện... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode