Chỉ trong 7 bước, hacker đã cuỗm đi 360.000 đô la một cách dễ dàng

Updated: 17/02/2020 at 5:46

Chỉ trong 7 bước, hacker đã cuỗm đi 360.000 đô la một cách dễ dàng, và đây là cách các hacker đã thực hiện.

Bước một, tạo một khoản vay flash (flashloan) 10.000 ETH (trị giá khoảng 2.7 triệu đô la) từ nền tảng Defi kiêm sàn giao dịch phi tập trung DyDx.

Bước hai, gửi một nửa cho 2 nền tảng Defi khác là Compound và bZx. Với một nửa tại Compound để vay (borrow) 112 WBTC. Còn một nửa tại bZx dùng để short 112 WBTC. Bây giờ gửi 112 WBTC từ Compound đến sàn phi tập trung Uniswap để bán giảm giá. Kiếm lợi nhuận từ short và cuối cùng trả lại khoản vay 10.000 ETH đó.

Dễ dàng phải không? dễ, nhưng bạn phải thực hiện tất cả những điều này trong một giao dịch duy nhất bởi vì đây cách thức hoạt động của các khoản vay flash.

Thao tác giao dịch đơn lẻ cho vay flash, tháng 2 năm 2020

Toàn bộ hoạt động này khiến hacker chỉ mất 8,71 đô la phí giao dịch và chỉ có thể là do phát minh mới này về các khoản vay flash.

Các khoản vay flash về cơ bản là bạn có thể vay một tài sản mà không cần đặt bất kỳ tài sản thế chấp nào, vì vậy miễn phí, nhưng bạn phải trả lại trong cùng một giao dịch.

Về cơ bản, bạn viết mã hợp đồng thông minh cho mạng Ethereum rằng bạn sẽ gửi ETH mình mượn cho một giao dịch để mua với giá thấp hơn và bán với giá cao hơn trên một sàn giao dịch khác. Và vì các sàn giao dịch là nguồn mở và mạng (network) biết tất cả mọi thứ và họ tìm hiểu xem những gì bạn nói có đúng hay không, và vì vậy bạn có thể vay flash.

Tỷ lệ vay ETH tăng đột biến khi cho vay bán khống, tháng 2 năm 2020

Điều flashloan này nghe có vẻ khó tin bởi vì đây là một khoản vay thực tế mà không cần tín dụng, v.v., nhưng một khoản vay trong vài giây với người cho vay chắc chắn họ sẽ được trả lại vì các điều kiện hợp đồng và giao dịch sẽ không xảy ra, hoàn nguyên, nếu các khoản vay không được trả lại.

Rằng điều này có thể được thực hiện là hơi đáng kinh ngạc ngay cả trong trường hợp này nó được sử dụng cho mánh khóe, nó thực sự là một cơ hội cho một người nào đó tay không có thể bắt giặc.

Được đề cập trong bài viết
Mới cập nhật

Monero (XMR) vẫn duy trì đà giao dịch vững chắc trên ngưỡng 477 USD tại thời điểm viết bài vào thứ Hai, sau khi thiết lập đỉnh cao mới trong năm vào tuần trước. Sự gia tăng rõ rệt của các tín hiệu tăng giá từ dữ liệu on-chain và... ...

Binance vừa mở rộng quyền tiếp cận một chiến lược từng chỉ dành cho giới chuyên nghiệp khi cho phép người dùng phổ thông tham gia bán (sell) quyền chọn Ether (ETH), qua đó tạo nguồn thu nhập mang tính thụ động hơn từ thị trường phái sinh. Theo thông... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang tiến sát những ngưỡng kỹ thuật then chốt tại thời điểm viết bài vào ngày thứ Hai, trong bối cảnh thị trường tiền điện tử toàn cầu bắt đầu cho thấy dấu hiệu ổn định trở lại. Các nhà đầu tư hiện... ...

Thống đốc Ngân hàng Trung ương Nga (CBR), bà Elvira Nabiullina, cho biết hoạt động khai thác Bitcoin có thể đang góp phần củng cố sức mạnh của đồng ruble, dù mức độ tác động rất khó định lượng do phần lớn lĩnh vực này vẫn nằm trong “vùng xám”.... ...

Audiera (BEAT), Midnight (NIGHT) và MemeCore (M) đồng loạt bứt phá với mức tăng hai chữ số trong ngày thứ 2, qua đó tiếp tục dẫn đầu nhóm tài sản có hiệu suất nổi bật nhất trong 24 giờ qua. Trong khi Audiera duy trì đà tăng mạnh mẽ, Midnight... ...

Gem Wallet – ví tự lưu ký mã nguồn mở hoàn toàn – vừa công bố hạ tầng USDT toàn diện trên hơn 10 blockchain, nhằm giải quyết tình trạng phân mảnh khi sử dụng stablecoin phổ biến nhất thị trường. Trong bối cảnh vốn hóa USDT đã vượt 140... ...

Khi cộng đồng nhà phát triển blockchain tranh luận về các bản nâng cấp giao thức nhằm đối phó với rủi ro tấn công từ máy tính lượng tử trong tương lai, nhà sáng lập Cardano Charles Hoskinson cho rằng vấn đề cốt lõi không nằm ở “nên thay đổi... ...

Đề xuất kích hoạt cơ chế thu phí của giao thức Uniswap, được gọi là “UNIfication”, nhiều khả năng sẽ được thông qua và chính thức triển khai vào cuối tuần này, sau khi đạt ngưỡng 40 triệu phiếu bầu – điều kiện cần để kích hoạt một trong những... ...

Phó Chủ tịch Dfinity Foundation, ông Lomesh Dutta, nhận định rằng làn sóng các công cụ no-code ứng dụng trí tuệ nhân tạo đang nổi lên mạnh mẽ sẽ tạo ra bước chuyển quan trọng trong việc xây dựng và phát triển ứng dụng, hướng tới một hạ tầng an... ...

Tại Brazil, làn sóng chấp nhận crypto không được dẫn dắt bởi các trader mạo hiểm đặt cược vào những token biến động mạnh. Thay vào đó, động lực chính đến từ nhóm nhà đầu tư trẻ, thận trọng hơn, những người ưu tiên stablecoin và trái phiếu được token... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode