Dự án DeFi Akropolis bị hack mất hơn 2 triệu đô la DAI

Updated: 13/11/2020 at 12:40

Hacker được cho là đã khai thác lỗ hổng bảo mật (exploit) của các quỹ tiết kiệm tại giao thức DeFi Akropolis có trụ sở tại Gibraltar, đánh cắp hơn 2 triệu đô la DAI.

Akropolis tuyên bố rằng họ đã xác định được một vụ hack thực hiện trên một nhóm hợp đồng thông minh trong các quỹ tiết kiệm. Công ty cho biết các khu vực mà hacker nhắm mục tiêu đã được kiểm tra hai lần và chỉ bao gồm “các nhóm tiết kiệm Curve Y và Curve sUSD”.

Địa chỉ hợp đồng thông minh 0xe2307837524Db8961C4541f943598654240bd62f, xuất hiện cho người khai thác, đã thực hiện một loạt các cuộc tấn công flash loan (cho vay nhanh) dYdX trên các nhóm tiết kiệm YCurve và sUSD của Akropolis trước khi gửi hơn 2 triệu đô la DAI đến một địa chỉ khác: 0x9f26ae5cd245bfeeb5926d61497550f79d9c6c1c. Sau đó, họ đã chuyển tiền đến một địa chỉ khác.

Theo Akropolis, phần lớn số tiền trên giao thức là an toàn. Compound DAI, Compound USDC, AAVE sUSD, AAVE bUSD, Curve bUSD và Curve sBTC không bị ảnh hưởng. Các nhóm staking AKRO và ADEL cũng không bị ảnh hưởng. Trong khi đó, tất cả các nhóm stablecoin đã bị tạm dừng. Công ty nói thêm rằng họ đang tìm cách để hoàn trả cho những người dùng bị ảnh hưởng.

Giám đốc điều hành Akropolis, Ana Andrianova đã phản bác các tuyên bố rằng cuộc tấn công đã được thực hiện theo cách tương tự như cuộc tấn công trên giao thức tài chính phi tập trung Harvest Finance vào tháng 10. Trong trường hợp đó, hacker đã khai thác hơn 24 triệu đô la từ các pool của dự án DeFi và hoán đổi nó lấy đồng rBTC. Akropolis tuyên bố rằng việc khai thác được sử dụng là “sự kết hợp của một cuộc tấn công re-entrancy với flash loan (cho vay nhanh) dYdX.”

CertiK, công ty bảo mật đã kiểm toán các hợp đồng thông minh của Akropolis, dường như đã bỏ sót hai vectơ tấn công được hacker sử dụng trong trường hợp này. Theo báo cáo, CertiK cũng đã tiến hành kiểm tra giao thức cho vay bZx, và giao thức này đã bị tấn công ba lần trong năm nay.

Dữ liệu từ công ty phân tích tiền điện tử CipherTrace được báo cáo vào thứ Ba cho thấy rằng mặc dù các vụ hack trên các giao thức DeFi “hầu như không đáng kể” vào năm 2019, nhưng hiện chúng chiếm 20% thiệt hại về tiền điện tử do trộm cắp và hack.

Báo cáo cho biết sự gia tăng trong DeFi là đã thu hút bọn tội phạm, dẫn đến nhiều vụ hack nhất trong năm nay”.

Thạch Sanh

Theo The Block

Được đề cập trong bài viết
Mới cập nhật

Tháng 10 không hề dễ chịu với giá XRP. Nó đã mất hơn 12% trong tháng, lặp lại mức giảm tương tự của tháng 10/2024. Bước sang tháng 11, các trader đặt câu hỏi liệu XRP có thể tái hiện màn bứt phá lịch sử năm ngoái, khi tăng hơn... ...

Trong tháng qua, một số đồng altcoin đã thể hiện sức mạnh vượt trội, bất chấp tâm lý lo ngại lan rộng trên thị trường. Dù giá giảm, các nhà đầu tư không vội vàng bán tháo mà ngược lại, còn tích cực tích lũy thêm. Chính động thái này... ...

Sự bất ổn trên thị trường đang khiến các nhà đầu tư Bitcoin (BTC) cảm thấy đứng ngồi không yên. Chỉ trong chưa đầy một tuần, tổng vốn hóa thị trường tiền điện tử (TOTAL) đã bốc hơi khoảng 300 tỷ USD, tụt xuống còn xấp xỉ 3,5 nghìn tỷ... ...

Hai quỹ ETF Solana vừa gia nhập thị trường trong tuần này, đánh dấu bước khởi đầu cho một giai đoạn cạnh tranh gay gắt hơn, khi hàng chục quỹ crypto khác đang chờ được cơ quan quản lý phê duyệt. Tuy nhiên, theo ông Zach Pandl, Giám đốc nghiên... ...

Các meme coin nổi bật như Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) đang trải qua những tổn thất nặng nề trong đợt bán tháo lan rộng trên thị trường tiền điện tử. Hiện tại, DOGE, SHIB và PEPE đang chạm tới các ngưỡng hỗ trợ then chốt, đối... ...

Từ giữa tháng 10, nhiều altcoin đã ghi nhận mức giảm mạnh do quá trình giảm đòn bẩy diễn ra rộng rãi trên thị trường phái sinh. Tuy nhiên, các chuyên gia phân tích nhận định rằng hiện đang xuất hiện một số tín hiệu cho thấy altcoin có thể... ...

Ngành blockchain đang cho thấy dấu hiệu trưởng thành rõ rệt — ít nhất là theo một thước đo thường bị bỏ qua — phản ánh sự mở rộng ứng dụng trong tài chính phi tập trung (DeFi), ứng dụng tiêu dùng và các lĩnh vực mới nổi. Theo báo... ...

Bitcoin (BTC) sắp kết thúc tháng Mười trong sắc đỏ lần đầu tiên sau bảy năm, khiến giới đầu tư phân vân về triển vọng giá trong tháng Mười Một. Chuỗi “Uptober” của Bitcoin chính thức bị phá vỡ Sau sáu năm liên tiếp ghi nhận mức tăng trưởng ấn... ...

Ethereum (ETH) vẫn đối mặt với áp lực điều chỉnh quanh ngưỡng 3.800 USD, dù các nhà phát triển đã chính thức ấn định ngày 3/12 là thời điểm triển khai mainnet Fusaka. Ra mắt mainnet Fusaka vào tháng 12 Trong cuộc họp All Core Developers Consensus (ACDC) lần thứ... ...

Vào thời điểm viết bài ngày thứ Sáu, giá Bitcoin (BTC) dao động quanh mức 109.000 USD, đánh dấu mức giảm gần 5% kể từ đầu tuần. Cùng chiều, Ethereum (ETH) và Ripple (XRP) cũng suy yếu, giảm lần lượt gần 8% và 7%. Ba tiền điện tử hàng đầu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode