Giao thức cho vay Sturdy Finance bị rút 800.000 đô la trong một cuộc tấn công bảo mật

Updated: 12/06/2023 at 14:32

Giao thức cho vay phi tập trung Sturdy Finance đã trở thành nạn nhân của một cuộc tấn công bảo mật hôm nay, dẫn đến mất 442 ETH, tương đương khoảng 800.000 đô la theo Etherscan. Kẻ tấn công đã lợi dụng lỗ hổng reentrancy để thao túng một oracle giá bị lỗi và rút tiền từ đó.

Trong các ứng dụng tài chính phi tập trung, oracle đóng vai trò then chốt để cung cấp dữ liệu giá trong thế giới thực. Tuy nhiên, chúng cũng là mục tiêu tiềm năng cho hacker.

Cuộc tấn công vào Sturdy Finance được bắt đầu bằng cách tấn công reentrancy — một phương pháp thường được sử dụng để rút tiền bất hợp pháp từ các giao thức DeFi. Cuộc tấn công này tận dụng khả năng gọi một hàm lặp đi lặp lại trong giao dịch trước khi hoàn thành gọi hàm ban đầu. Đổi lại, kẻ tấn công có thể rút nhiều hơn số tiền mà họ được hưởng một cách hợp pháp.

Sau khi hacker thao túng các lệnh gọi hàm, chúng tấn công khai thác oracle giá. Bằng cách này, oracle giá của Sturdy Finance có nguồn gốc từ một hợp đồng thông minh “chỉ đọc” riêng biệt đã bị thao túng.

Oracle này được thiết kế để xác định giá trị thị trường chính xác của tài sản trong pool thanh khoản do team Sturdy Finance quản lý trên sàn giao dịch phi tập trung Balancer, do đó tạo điều kiện thuận lợi để giao dịch ETH đã staking. Tuy nhiên, vụ tấn công khai thác oracle này đã cho phép kẻ tấn công rút tiền từ Sturdy Finance, theo công ty bảo mật BlockSec.

BlockSec tuyên bố rằng “nguyên nhân gốc rễ là do reentrancy chỉ đọc điển hình của Balancer, trong khi giá của B-stETH-STABLE đã bị thao túng”.

Sturdy Finance tạm dừng thị trường

Sturdy Finance đã phản ứng bằng cách đình chỉ tất cả các thị trường của mình để ngăn chặn những tổn thất tiềm ẩn khác, đồng thời đảm bảo với người dùng rằng không có khoản tiền nào khác gặp nguy hiểm do vụ vi phạm.

“Tất cả các thị trường đã bị tạm dừng, không có khoản tiền bổ sung nào gặp rủi ro và không yêu cầu hành động nào của người dùng tại thời điểm này. Chúng tôi sẽ chia sẻ thêm ngay khi có thông tin”.

Sau cuộc tấn công, dữ liệu on-chain cho thấy hacker đã sử dụng máy trộn Tornado Cash để che giấu hoạt động.

Vào năm 2022, Sturdy Finance huy động được 3 triệu đô la trong một loạt vòng gọi vốn để xây dựng nền tảng vay và cho vay không lãi suất. Khoản tài trợ được Pantera dẫn đầu và cũng có sự tham gia của Y Combinator, Opportunity Fund của SoftBank và KuCoin Ventures.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo The Block

Được đề cập trong bài viết
Mới cập nhật

Trong những chu kỳ gần đây, “thanh khoản” đã vươn lên thành động lực trung tâm, chi phối không chỉ diễn biến giá tài sản mà còn cả tâm lý của giới đầu tư. Trong bối cảnh ấy, quyết định của Tổng thống Mỹ Donald Trump liên quan đến việc... ...

PEPE đã dao động trong kênh giảm kể từ khi bị từ chối tại vùng $0,00000688 cách đây hai tuần. Tác động từ đợt sụt giảm mạnh của thị trường gần đây đã khiến memecoin này rơi xuống mức đáy $0,0000044. Tại thời điểm viết bài, PEPE giao dịch quanh... ...

Dữ liệu kinh tế công bố giữa tuần nhìn chung tác động trung tính, thậm chí hơi tích cực lên thị trường tiền điện tử. Nhờ đó, giới đầu tư từng kỳ vọng một nhịp hồi nhẹ trong nửa sau của tuần. Tuy nhiên, diễn biến hai ngày cuối lại... ...

CEO OKX Star Xu cho rằng nguyên nhân cốt lõi của cú lao dốc thị trường crypto ngày 10/10 không phải là tai nạn, mà xuất phát từ các chiến dịch tiếp thị thiếu trách nhiệm liên quan đến sản phẩm USDe và đòn bẩy tài sản thế chấp trên... ...

Avalanche (AVAX) ghi nhận TVL RWA đạt 1,3 tỷ USD tại thời điểm thống kê, phản ánh quá trình tăng trưởng bền bỉ trong nhiều năm, chủ yếu được dẫn dắt bởi việc xây dựng và hoàn thiện hạ tầng. Động lực chính đến từ kiến trúc subnet—cơ chế giúp... ...

Đồng sáng lập Ethereum (ETH), Vitalik Buterin, vừa rút 16.384 ETH – tương đương khoảng 44,7 triệu USD – trong bối cảnh Quỹ Ethereum bắt đầu áp dụng một chiến lược quản lý tài chính chặt chẽ hơn cho quá trình phát triển mạng lưới. Bước đi này phản ánh... ...

Tether, đơn vị phát hành stablecoin USDT lớn nhất thế giới, khép lại năm 2025 với lợi nhuận ròng vượt 10 tỷ USD, theo báo cáo công bố hôm thứ Sáu. Kết quả này được thúc đẩy bởi đà tăng trưởng ổn định của USDT cùng việc mở rộng nắm... ...

Tình trạng khan hiếm nguồn cung vẫn là một trong những động lực chính thúc đẩy tăng trưởng dài hạn.  Về mặt kỹ thuật, khi một phần nguồn cung lưu hành được khóa lại, định giá trên mỗi đồng coin thường có xu hướng tăng lên do lượng cung khả... ...

Cardano (ADA) đang giao dịch quanh ngưỡng 0,32 USD tại thời điểm viết bài vào thứ Sáu, giảm hơn 2% trong ngày, khi làn sóng bán tháo tiếp tục bao trùm thị trường tiền điện tử. Đồng ccin này không nằm ngoài xu hướng điều chỉnh diện rộng, vốn đang... ...

Một diễn biến kỳ lạ — và có phần rùng rợn — đang xuất hiện trên internet. Moltbook, một mạng xã hội hoạt động theo mô hình tương tự Reddit nhưng được vận hành hoàn toàn bởi các tác nhân AI tự động, đang lan truyền mạnh. Đúng vậy, các... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode