Giá STEAK dump 99% sau khi giao thức Defi StakeSteak trên mạng Fantom bị hack

Updated: 06/10/2021 at 9:58

Giao thức DeFi StakeSteak trên mạng Fantom đã thông báo về một vụ khai thác lỗ hổng, cho phép hacker lấy đi một lượng lớn token STEAK của nền tảng, khiến giá giảm tới 99%.

Mạng Fantom, nhằm mục đích giữ cho định giá các stablecoin fUSD và USDC ổn định, vừa trải qua một vụ khai thác lỗ hổng sau khi hacker đánh cắp khóa cá nhân từ một trong các kho lưu trữ của họ trên Github. Điều tương tự đã xảy ra trong hơn 5 tháng, các nhà phát triển của giao thức đã tiết lộ trong một cuộc nghiên cứu chi tiết được phát hành vào ngày hôm qua (5/10).

“Những kẻ tấn công đã có thể truy cập vào tài khoản của người triển khai STEAK do các khóa cá nhân được hiển thị trên cam kết ban đầu 5/19 của các hợp đồng công khai Steak trên Github”.

Hai tài khoản khác nhau đã được sử dụng để khai thác lỗ hổng. Kẻ tấn công đầu tiên đã đốt khoảng 140.823 STEAK từ nhà cung cấp thanh khoản, khi nguồn cung 5 triệu của STEAK đã được đúc sẵn. Sau đó, chúng đã có thể chuyển cùng một số lượng STEAK từ tài khoản của người triển khai bị xâm phạm vào tài khoản của mình.

Sau đó, chúng phá giá token của nhà cung cấp thanh khoản cho pool thanh khoản STEAK-FTM và rút tiền từ một số ví của nhà phát triển. Chúng đã lấy đi 80.636 FTM, trị giá 115.309 đô la vào thời điểm báo chí.

Kẻ tấn công thứ hai đã đúc thêm 30.000 STEAK, trong khi lấy ra 18.386 fUSD-USDC LP, 9.719 USDC và 387 FTM từ kho dự trữ của STEAK. Tổng cộng, 81.351 USDC bay màu.

Những STEAK mà kẻ tấn công đúc ra đã được dump trên thị trường, dẫn đến sự sụt giảm gần 93% chỉ trong vài phút. Tại thời điểm viết bài, STEAK đã mất 99% giá trị và đang giao dịch ở mức 0,045 đô la, giảm từ 4,84 đô la trước khi bị tấn công.

Giao thức Stake Steak trên mạng Fantom bị hacker sử dụng khóa riêng tư trên Github để lấy đi 200.000 đô la khiến giá giảm 99%

Nguồn: TradingView

Khối lượng giao dịch của STEAK cũng tăng 1.062,41%. Mặc dù các nhà phát triển StakeSteak đã cảnh báo người dùng không nên “mua dip” token STEAK trên Twitter.

“Đừng mua token STEAK nhé các bạn. Nếu PK không hoạt động thì token này không thể sống lại, trừ khi triển khai token mới.

Mua dip trong trường hợp cụ thể này không phải là là lựa chọn thông minh”.

Không giống như các vụ hack tiền điện tử trước đây, StakeSteak không thể dễ dàng sửa chữa. Với việc khóa cá nhân bị xâm phạm, các nhà phát triển chỉ có thể khôi phục bằng cách tạo và triển khai hợp đồng mới. Họ đã quyết định đổi thương hiệu giao thức như một phần của kế hoạch khôi phục, vì họ muốn “chuyển từ “staking STEAK” sang “các sản phẩm hữu ích và thiết thực hơn”.

Các nhà phát triển muốn tìm kiếm tên mới cho giao thức và khiến nó trở nên chuyên nghiệp hơn, vì vậy đã yêu cầu cộng đồng bỏ phiếu.

StakeSteak giải thích về kế hoạch bồi thường sau vụ hack. Ảnh chụp nhanh được thực hiện trước sự cố, sẽ tính cho tất cả chủ sở hữu token STEAK bao gồm xSTEAK, STEAK-FTM LP, STEAK-fUSD, STEAK-iFUSD và STEAK-FTM. Token của các địa chỉ trong ảnh chụp nhanh sẽ được chuyển đổi tương ứng sang token mới. Tuy nhiên, LP sẽ được đền bù tốt hơn.

Chỉ cách đây một tuần, một giao thức DeFi khác là Compound Finance đã bị khai thác lỗ hổng do lỗi trong bản cập nhật cơ chế phân phối, dẫn đến hơn 80 triệu đô la tiền quỹ bị xâm phạm. Mặc dù cuộc tấn công của StakeSteak có quy mô nhỏ hơn nhiều, nhưng nó lại hướng đến một xu hướng đáng lo ngại về các lỗ hổng giao thức.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo AMBCrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tuần thứ hai của tháng 9 chứng kiến Chỉ số mùa altcoin đạt mức cao nhất trong 5 năm. Tâm lý tích cực đã đẩy nhiều altcoin lên mức cao nhất mọi thời đại và thu hút lượng hợp đồng mở (OI) lớn. Tuy nhiên, điều này cũng đi kèm... ...

Polkadot DAO đã chính thức bày tỏ sự ủng hộ việc giới hạn cứng nguồn cung DOT, đánh dấu một thay đổi lớn trong tokenomics của mạng lưới. Thông qua Trưng cầu dân ý 1710, được thông qua trên lộ trình “Wish For Change” với 81% phiếu thuận, cộng đồng... ...

Các trader Bitcoin đang chuẩn bị đối mặt với biến động khi thị trường crypto tiến gần tới quyết định về lãi suất của Cục Dự trữ Liên bang Mỹ (Fed). Phe bò Bitcoin đang phải vượt qua ngưỡng kháng cự rõ ràng ở mức 117.000 đô la ngay từ... ...

Tuần vừa qua được xem là thời điểm bùng nổ đối với phần lớn memecoin, khi vốn hóa thị trường của nhóm này đã tăng gần 9%, đạt 76,58 tỷ USD. Giữa bối cảnh khởi sắc ấy, 3 token sau đây đã có “màn trình diễn” ấn tượng hơn cả.... ...

Tại thời điểm viết bài, giá Ethereum đang dao động quanh mức 4.530 USD, giảm khoảng 2,4% trong 24 giờ qua nhưng vẫn tăng gần 7% so với tuần trước. Dù giữ được mức tăng trưởng tuần, nhưng những dấu hiệu cảnh báo đang dần lộ diện. Các chỉ số... ...

Thị trường crypto đang bước vào một trong những tuần quan trọng nhất của năm, khi mọi ánh mắt đều hướng về quyết định lãi suất của Cục Dự trữ Liên bang Hoa Kỳ (Fed) vào ngày 17/9. Trong bối cảnh đó, giá Bitcoin vẫn giữ nhịp điệu thận trọng,... ...

Thị trường crypto khởi động tuần mới trong trạng thái thận trọng, với tổng vốn hóa toàn ngành giảm 2% trong 24 giờ qua. Biến động giá tiếp diễn không chỉ tạo áp lực lên tâm lý chung mà còn thúc đẩy những chiến lược điều chỉnh danh mục đáng... ...

Cardano (ADA) hiện đang phát đi những tín hiệu trái chiều trên khung thời gian ngày, khi phe mua và phe bán liên tục giằng co khiến thị trường trở nên khó đoán định. Theo dữ liệu từ Tạp Chí Bitcoin, giá ADA hiện đang dao động quanh mức 0,87... ...

Gần đây, sự thống trị của Ethereum (ETH) đã có nhiều nỗ lực vượt trội, đặc biệt trong các tháng 7 và 8, khi mùa altcoin bắt đầu. Nhưng với các altcoin đang hạ nhiệt, giá ETH sẽ đi về đâu? Động lực thị trường đã thay đổi khi Solana... ...

Mert Mumtaz, CEO của Helius – nhà cung cấp dịch vụ RPC cho các ứng dụng blockchain – nhận định rằng stablecoin neo theo đô la Mỹ cuối cùng sẽ không còn sự khác biệt về giá trị. Nguyên nhân là các sàn giao dịch xử lý riêng biệt nhiều... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode