Dự án DeFi Akropolis bị hack mất hơn 2 triệu đô la DAI

Updated: 13/11/2020 at 12:40

Hacker được cho là đã khai thác lỗ hổng bảo mật (exploit) của các quỹ tiết kiệm tại giao thức DeFi Akropolis có trụ sở tại Gibraltar, đánh cắp hơn 2 triệu đô la DAI.

Akropolis tuyên bố rằng họ đã xác định được một vụ hack thực hiện trên một nhóm hợp đồng thông minh trong các quỹ tiết kiệm. Công ty cho biết các khu vực mà hacker nhắm mục tiêu đã được kiểm tra hai lần và chỉ bao gồm “các nhóm tiết kiệm Curve Y và Curve sUSD”.

Địa chỉ hợp đồng thông minh 0xe2307837524Db8961C4541f943598654240bd62f, xuất hiện cho người khai thác, đã thực hiện một loạt các cuộc tấn công flash loan (cho vay nhanh) dYdX trên các nhóm tiết kiệm YCurve và sUSD của Akropolis trước khi gửi hơn 2 triệu đô la DAI đến một địa chỉ khác: 0x9f26ae5cd245bfeeb5926d61497550f79d9c6c1c. Sau đó, họ đã chuyển tiền đến một địa chỉ khác.

Theo Akropolis, phần lớn số tiền trên giao thức là an toàn. Compound DAI, Compound USDC, AAVE sUSD, AAVE bUSD, Curve bUSD và Curve sBTC không bị ảnh hưởng. Các nhóm staking AKRO và ADEL cũng không bị ảnh hưởng. Trong khi đó, tất cả các nhóm stablecoin đã bị tạm dừng. Công ty nói thêm rằng họ đang tìm cách để hoàn trả cho những người dùng bị ảnh hưởng.

Giám đốc điều hành Akropolis, Ana Andrianova đã phản bác các tuyên bố rằng cuộc tấn công đã được thực hiện theo cách tương tự như cuộc tấn công trên giao thức tài chính phi tập trung Harvest Finance vào tháng 10. Trong trường hợp đó, hacker đã khai thác hơn 24 triệu đô la từ các pool của dự án DeFi và hoán đổi nó lấy đồng rBTC. Akropolis tuyên bố rằng việc khai thác được sử dụng là “sự kết hợp của một cuộc tấn công re-entrancy với flash loan (cho vay nhanh) dYdX.”

CertiK, công ty bảo mật đã kiểm toán các hợp đồng thông minh của Akropolis, dường như đã bỏ sót hai vectơ tấn công được hacker sử dụng trong trường hợp này. Theo báo cáo, CertiK cũng đã tiến hành kiểm tra giao thức cho vay bZx, và giao thức này đã bị tấn công ba lần trong năm nay.

Dữ liệu từ công ty phân tích tiền điện tử CipherTrace được báo cáo vào thứ Ba cho thấy rằng mặc dù các vụ hack trên các giao thức DeFi “hầu như không đáng kể” vào năm 2019, nhưng hiện chúng chiếm 20% thiệt hại về tiền điện tử do trộm cắp và hack.

Báo cáo cho biết sự gia tăng trong DeFi là đã thu hút bọn tội phạm, dẫn đến nhiều vụ hack nhất trong năm nay”.

Thạch Sanh

Theo The Block

Được đề cập trong bài viết
Mới cập nhật

Bitcoin lao dốc xuống mốc 85.000 USD vào ngày 15/12, nối dài chuỗi giảm giá khi các rủi ro vĩ mô toàn cầu, hoạt động giảm đòn bẩy và thanh khoản hạn chế cùng lúc tác động mạnh. Đợt giảm này đã cuốn phăng hơn 100 tỷ USD khỏi tổng... ...

Chủ tịch SEC Paul Atkins cảnh báo rằng nếu không được kiểm soát bằng các chính sách chính thức, chính phủ liên bang có thể khai thác tiềm năng của lĩnh vực crypto để phục vụ giám sát tài chính trên diện rộng. Tuy nhiên, theo ông, ngành này cũng... ...

Aster (ASTER), Midnight (NIGHT) và Ethena (ENA) đang dẫn đầu nhóm altcoin giảm mạnh nhất trong 24 giờ qua, khi thị trường tiền điện tử bước vào giai đoạn điều chỉnh rõ rệt sau cú trượt giá của Bitcoin (BTC) xuống dưới ngưỡng 86.000 USD. Đà suy yếu của tiền... ...

Mặc dù Bitcoin (BTC) đã phục hồi nhẹ sau cú giảm sâu, ZCash (ZEC) vẫn chưa thể lấy lại những gì đã mất gần đây. Theo báo cáo mới nhất của Coinphoton, ZCash có tiềm năng tăng lên mức $605 nếu phá vỡ thành công khỏi kênh giá giảm. Một... ...

Các sản phẩm đầu tư crypto toàn cầu do những tổ chức quản lý tài sản lớn như BlackRock, Bitwise, Fidelity, Grayscale, ProShares và 21Shares quản lý đã ghi nhận dòng tiền ròng vào đạt 864 triệu USD trong tuần qua, theo dữ liệu từ CoinShares. Đây là tuần thứ... ...

Mantle (MNT) đang giữ vững vị thế trên vùng hỗ trợ ngắn hạn quanh mốc 1,23 USD tại thời điểm viết bài ngày thứ Ba, bất chấp bức tranh ảm đạm của thị trường tiền điện tử nói chung. Nếu phe bò tiếp tục gia tăng sức ép và củng... ...

Theo Chỉ số Sợ hãi & Tham lam Tiền điện tử (Crypto Fear & Greed Index), tâm lý thị trường tiền điện tử trong tuần thứ ba của tháng 12 tiếp tục bị chi phối bởi nỗi sợ hãi, với mức điểm đạt cực đại. Tâm lý bi quan này... ...

Tòa án Tối cao Vương quốc Anh đã từ chối xem xét đơn kháng cáo trong vụ kiện kéo dài trị giá 13 tỷ USD do các nhà đầu tư Bitcoin Satoshi Vision (BSV) khởi xướng, qua đó ủng hộ các phán quyết trước đó nhằm thu hẹp trách nhiệm... ...

Công ty kho bạc Ethereum BitMine Immersion tiếp tục đẩy mạnh chiến lược tích lũy tài sản số khi mua thêm 102.259 ETH trong tuần qua, đánh dấu bước mở rộng lớn kể từ lần công bố gần nhất. Thương vụ này nâng tổng lượng Ethereum do BitMine nắm giữ... ...

Hashrate trung bình động đơn giản (SMA) 30 ngày của Bitcoin vừa ghi nhận mức suy giảm sâu nhất kể từ sự kiện halving tháng 4/2024, theo Matthew Sigel – Giám đốc nghiên cứu tài sản số tại VanEck. Hashrate phản ánh tổng năng lực tính toán đang bảo vệ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode