Nhà phân tích ẩn danh tiếp tục “bóc phốt” Mirror Protocol – tay sai của CEO Terra Do Kwon

Updated: 28/05/2022 at 13:00

FatMan, một nhà phân tích và bình luận ẩn danh về Terra, đã đưa ra thêm một loạt cáo buộc mới đối với giao thức tài sản tổng hợp Mirror. Cụ thể là một vụ tấn công liên quan đến hợp đồng khóa của giao thức này.

Kể từ khi sự cố Terra xảy ra vào đầu tháng 5, FatMan đã phơi bày hoạt động bên trong của hệ sinh thái. Theo đó, những tiết lộ này vẽ lên một bức tranh về những điều đáng ngờ đang xảy ra.

Các cáo buộc mới nhất cho thấy người dùng Terra bị đối xử bất công lâu hơn rất nhiều so với giả định trước đây.

Mirror Protocol bị phơi bày

Thông tin chi tiết được chia sẻ trên phương tiện truyền thông xã hội vào ngày 26/5 cáo buộc rằng Mirror Protocol có lẽ không phân cấp như họ tuyên bố.

FatMan đã tweet một cuộc điều tra chi tiết đối với ví cá voi của Mirror, mà anh nghi ngờ đang cố gắng che giấu tầm ảnh hưởng của họ bằng cách phát tán token MIR trên các ví của người đốt.

“Tôi tìm thấy bằng chứng ví này và các ví liên quan đã rất cố gắng làm cho việc quản trị MIR trông giống như không phải do một thực thể duy nhất kiểm soát đa số, bằng cách phân chia MIR đến một số ví ẩn danh mới”.

Một trong những ví trên được liên kết với CEO Do Kwon của Terraform Labs thông qua Tổ chức tự trị phi tập trung (DAO) mà anh là cố vấn.

Liên kết tất cả những điều này lại với nhau, FatMan kết luận có lẽ các nhân vật cấp cao trong hệ thống phân cấp Terra đang thao túng quản trị để trục lợi.

Các cáo buộc mới

FatMan cũng đã tweet chi tiết về một vụ tấn công trên Mirror Protocol bị chặn đứng vào khoảng 18 ngày trước, trùng với thời điểm UST mất chốt.

“Điều gì sẽ xảy ra nếu tôi nói với bạn Mirror Protocol dễ bị tấn công trong một vụ khai thác béo bở nhất mọi thời đại cho đến 18 ngày trước, cho phép kẻ tấn công tạo ra 4,3 triệu đô la từ 10.000 đô la trong một giao dịch? Tôi đã tình cờ phát hiện điều này”, FatMan tweet.

Lỗi được đề cập liên quan đến hợp đồng khóa Mirror. Trong các trường hợp bình thường, người dùng khóa tài sản thế chấp và sau thời gian giữ 14 ngày, họ có thể sử dụng chức năng mở khóa để giải phóng tài sản thế chấp.

mirror

Nguồn: FatMan

Cho đến khi UST sụp đổ, code điều chỉnh chức năng mở khóa không có kiểm tra trùng lặp. Có nghĩa là kẻ tấn công có thể liên tục giải phóng tiền sau khoảng thời gian khóa 14 ngày.

Hơn nữa, FatMan cáo buộc Mirror Protocol đã vá lỗi mà không thông báo cho cộng đồng Mirror rằng nó thậm chí còn tồn tại.

“Vì vậy, lỗi này vẫn hoạt động và đã được vá một cách lặng lẽ, nhưng chúng tôi không biết liệu có ai đã từng để ý đến nó hoặc khai thác nó trước đây hay không. Sẽ rất khó để kiểm tra vì bạn cần phải sàng lọc hàng tháng dữ liệu của chain và hàng triệu giao dịch – diễn đàn Mirror không bận tâm”.

Các cuộc điều tra sâu hơn cho thấy những kẻ tấn công đã khai thác lỗi này hàng trăm lần kể từ tháng 10/2021.

“Khi tôi định bỏ cuộc, tôi tìm thấy điều này. Chờ đã… Chuyện gì đang xảy ra ở đây? Một giao dịch duy nhất từ ​​tháng 10/2021 mở khóa lặp đi lặp lại tại một vị trí”.

Image

Nguồn: FatMan

Những nghi ngờ càng được đặt ra khi một trong những ví liên quan đến thời gian dump UST ngay trước khi cơ chế chốt của Terra tạm ngừng.

Một nhà điều tra cộng đồng có tên người dùng PF92 cho biết ít nhất 88 triệu UST đã bị đánh cắp thông qua lỗ hổng này.

FatMan đã bỏ qua tweetstorm và cho biết anh không rõ ai là kẻ đứng sau nhưng sẽ tiếp tục điều tra.

“Với một chút may mắn và thực hiện rất nhiều nghiên cứu, tôi đã phát hiện một trong những cách tấn công hợp đồng thông minh đơn giản nhưng vĩ đại nhất trong lịch sử blockchain đã diễn ra gần một năm. Ai đã làm điều này? Tôi không biết, nhưng tôi sẽ cố gắng tìm hiểu”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitwise, một trong những công ty quản lý tài sản tiền điện tử hàng đầu thế giới, vừa nộp mẫu S-1 tới Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), thể hiện ý định của họ trong việc thành lập một quỹ hoán đổi danh mục (ETF) nhằm... ...

Haseeb Qureshi, đối tác quản lý tại Dragonfly, đã đề xuất một hệ thống “điểm uy tín” nhằm phân bổ token qua airdrop công bằng hơn và loại bỏ tình trạng nông dân airdrop bán tháo ngay sau khi nhận token. Trong bài đăng ngày 15/9 trên X, ông so... ...

Ethereum (ETH) đang dao động quanh ngưỡng 4.520 USD vào ngày thứ Hai, khi Standard Chartered nhận định rằng các quỹ dự trữ tiền điện tử tập trung tích lũy altcoin hàng đầu này có nhiều cơ hội gặt hái thành công hơn so với những quỹ ưu tiên nắm... ...

Token Pi của PI Network đang cho thấy những dấu hiệu suy giảm động lực tăng giá sau khi tạm thời vượt qua mức kháng cự quan trọng tại $0,3587 cách đây hai phiên giao dịch. Sự sụt giảm tiếp theo dưới mức đột phá này đã làm dấy lên... ...

Khi tháng Chín đã đi qua nửa chặng đường, thị trường tiền điện tử đã ghi nhận những cải thiện tích cực, với phần lớn các token cho thấy dấu hiệu phục hồi. Thách thức hiện tại là duy trì đà tăng trưởng này, và để đạt được điều đó,... ...

Solana (SOL) đang chịu áp lực chốt lời sau khi chạm ngưỡng 250 USD, nhưng giới phân tích cho rằng dư địa tăng lên mốc 300 USD vẫn còn rộng mở. Cuối tuần qua, SOL ghi nhận lực bán mạnh khi thử thách mốc 250 USD, song tính chung 30... ...

Có một giai đoạn, các công ty quản lý quỹ Bitcoin từng được xem như những “gã khổng lồ bất khả chiến bại” của thị trường tài sản kỹ thuật số. Mỗi nhịp tăng trưởng của BTC đều trở thành chất xúc tác đẩy giá cổ phiếu họ lên cao,... ...

Tại sự kiện Base Camp ngày 15/9, Base chính thức công bố đang nghiên cứu khả năng phát hành một token gốc cho mạng lưới của mình. Đây được xem là cột mốc tiềm năng cho giải pháp layer-2 trên Ethereum do Coinbase phát triển, trong bối cảnh dự án... ...

Bitcoin (BTC) tiếp tục vấp ngã trước ngưỡng kháng cự 117.500 USD trong phiên giao dịch ngày thứ Hai, khiến nhiều trader ngắn hạn tranh thủ chốt lời, kéo giá trượt xuống dưới mốc 115.000 USD. Trên nền tảng X, Keith Alan – đồng sáng lập Material Indicators – nhấn... ...

Ripple đang tìm cách xin giấy phép ngân hàng tín thác quốc gia từ Văn phòng Kiểm soát Tiền tệ Mỹ (OCC), động thái có thể đưa stablecoin RLUSD vào khuôn khổ ngân hàng liên bang và mở ra câu hỏi mới cho vai trò của XRP. Theo hồ sơ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode