Giao thức DeFi Zabu Finance của hệ sinh thái Avalanche bị hacker tấn công và lấy đi 3,2 triệu đô la

Updated: 13/09/2021 at 16:12

Vào ngày 12 tháng 9, công ty DeFiPrime đã thông bao rằng giao thức DeFi Zabu Finance đã bị các hacker tấn công và lấy đi số tiền lên đến 3,2 triệu đô la. Đây là cuộc tấn công lớn đầu tiên vào hệ sinh thái Avalanche.

Ngay sau đó, Zabu Finance đã đứng ra xác nhận về cuộc tấn công và cho biết khoản tiền bị đánh cắp khỏi pool SPORE của mình:

“Team Zabu chưa bán một ZUBA (token gốc của Zabu Finance) nào. Chúng tôi đang bị tấn công, có thể là từ Spore Pool. Chúng tôi đang điều tra. Mong cộng đồng có thể giúp đỡ chúng tôi”.

Zabu Finance nói thêm rằng hacker đã khai thác cơ chế “Transfer Tax” của giao thức để đúc một lượng lớn ZUBA, khiến giá sụp đổ. Kẻ tấn công đã thao túng một lỗ hổng trong hợp đồng được sử dụng bởi các trang trại canh tác lợi nhuận (yield farm) để phân phối phần thưởng. Công ty bảo mật PeckShield nói rằng “lỗi tương tự đã từng xảy ra nhiều lần trước đây”.

Zabu khắc phục sau vụ hack

Zabu Finance tự mô tả mình là một trạm DeFi đầy đủ trên Avalanche, giải thích rằng kẻ tấn công đã tương tác với hợp đồng nhằm loại bỏ 4,5 tỷ token ZABU để tích lũy token của nhà cung cấp thanh khoản trong những trang trại canh tác lợi nhuận trên sàn giao dịch phi tập trung (DEX) Pangolin và Trader Joe. Sau đó, chúng đã được bán khi hacker bỏ trốn cùng với chiến lợi phẩm.

Zabu đặt phần thưởng về 0 để người dùng có thể rút tiền sau khi nhận ra rằng những trang trại canh tác Zabu đã bị tấn công. Team nghiên cứu hiện có kế hoạch chụp nhanh màn hình từ trước vụ hack nhưng cũng tìm kiếm giải pháp hỗ trợ cho những người đã mua sau khi bị tấn công.

Nền tảng sẽ phân phối ZABU v2 cho những người bị ảnh hưởng và khởi động lại trang trại canh tác dưới dạng v2 cho pool staking Zabu v1 sau vụ hack.

“Theo cách đó, những người bị mất tiền trước khi hack sẽ được phân phối ZABU và tiếp tục hỗ trợ giao thức nếu họ muốn. Đối với người mua sau khi bị hack, họ cũng có thể tham gia vào Farm V2 bằng cách staking những gì họ đã mua trong pool staking Zabu V1”.

Giá ZABU giảm

Việc loại bỏ quá nhiều ZABU đã khiến giá giảm xuống gần bằng 0. Vào Chủ nhật (12/9), ZABU được giao dịch ở mức khoảng 0,004 đô la. Sau vụ hack, giá của nó giảm xuống còn ở mức 0,00002 đô la vào thời điểm hiện tại.

Cuộc tấn công gần đây lên hệ sinh thái Avalanche đã lấy đi 3,2 triệu đô la của giao thức Zabu Finance

Biểu đồ giá ZABU | Nguồn: CoinGecko

Zabu Finance là công ty mới nhất trong danh sách dài các giao thức DeFi bị tấn công vào năm 2021. Theo cơ sở dữ liệu REKT của DeFiYield, 1,6 tỷ đô la đã bị mất do các vụ hack, lừa đảo và kéo thảm (rug pull) trong 5 năm qua.

Mời các bạn tham gia Telegram của chúng tôi để cập nhật tin tức nhanh hơn: https://t.me/tapchibitcoinvn

Ông Giáo

Theo BeinCrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Avalanche (AVAX) ghi nhận mức giảm nhẹ 1% vào ngày thứ Ba, tiếp tục loay hoay quanh ngưỡng tâm lý 30 USD. Tuy nhiên, thị trường đang nhen nhóm hy vọng khi Bitwise tiến hành các bước cuối cùng để ra mắt quỹ ETF giao ngay cho AVAX, sau khi... ...

Tổ chức Ethena xác nhận giao thức của họ đã đáp ứng các điều kiện để kích hoạt cơ chế “fee switch” cho ENA, chờ Ủy ban Rủi ro phê duyệt và bỏ phiếu quản trị. Cơ chế này sẽ biến ENA thành token chia sẻ doanh thu, cho phép... ...

Cardano (ADA) hiện đang lình xình quanh ngưỡng 0,85 USD vào ngày thứ Ba, sau khi mất hơn 7% chỉ trong hai phiên gần nhất. Đợt điều chỉnh này chủ yếu xuất phát từ áp lực chốt lời của nhà đầu tư, khiến lực bán ngày càng gia tăng. Giới... ...

Pudgy Penguins (PENGU) đã ghi dấu ấn với 868.000 holder, trong khi số trader trên Abstract chain chạm ngưỡng 340.233 — minh chứng cho tốc độ lan tỏa và mức độ chấp nhận ngày càng mạnh mẽ. Động lực nào đang củng cố đà tăng của PENGU? Hơn 357 triệu... ...

Pump.fun (PUMP), Aerodrome Finance (AERO) và World Liberty Financial (WLFI) nổi bật trong TOP những tiền điện tử tăng trưởng mạnh nhất 24 giờ qua, bất chấp sự biến động dữ dội trước thềm công bố Chỉ số giá tiêu dùng (CPI) của Mỹ. Chỉ trong cùng khoảng thời gian,... ...

Nền tảng launchpad memecoin trên Solana, Pump.fun, đang ghi nhận làn sóng tăng trưởng mới, khi token gốc PUMP vừa lập mức đỉnh lịch sử. Theo dữ liệu, ngày 14/9, PUMP đã vọt lên 0,0086 USD, trước khi điều chỉnh giảm gần 3% và giao dịch quanh mức 0,008 USD... ...

Haseeb Qureshi, đối tác quản lý tại Dragonfly, đã đề xuất một hệ thống “điểm uy tín” nhằm phân bổ token qua airdrop công bằng hơn và loại bỏ tình trạng nông dân airdrop bán tháo ngay sau khi nhận token. Trong bài đăng ngày 15/9 trên X, ông so... ...

Ethereum (ETH) đang dao động quanh ngưỡng 4.520 USD vào ngày thứ Hai, khi Standard Chartered nhận định rằng các quỹ dự trữ tiền điện tử tập trung tích lũy altcoin hàng đầu này có nhiều cơ hội gặt hái thành công hơn so với những quỹ ưu tiên nắm... ...

Solana (SOL) đang chịu áp lực chốt lời sau khi chạm ngưỡng 250 USD, nhưng giới phân tích cho rằng dư địa tăng lên mốc 300 USD vẫn còn rộng mở. Cuối tuần qua, SOL ghi nhận lực bán mạnh khi thử thách mốc 250 USD, song tính chung 30... ...

Có một giai đoạn, các công ty quản lý quỹ Bitcoin từng được xem như những “gã khổng lồ bất khả chiến bại” của thị trường tài sản kỹ thuật số. Mỗi nhịp tăng trưởng của BTC đều trở thành chất xúc tác đẩy giá cổ phiếu họ lên cao,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode