Value DeFi chuyển sang Chainlink để được trợ giúp sau vụ hack 6 triệu đô la

Updated: 20/11/2020 at 12:33

Value DeFi, giao thức tài chính phi tập trung yield farming (canh tác lợi nhuận) đã mất 6 triệu đô la vào thứ 7 tuần trước sau khi bị hacker khai thác lỗ hổng bằng oracle giá tập trung, chưa được kiểm toán. Hôm qua, Value DeFi đã tích hợp mạng oracle phi tập trung Chainlink.

Value DeFi bị hack một ngày sau khi ra mắt MultiStables Vault, là dự án tài chính mới được thiết kế để chuyển tiền của các nhà đầu tư sang nhiều giao thức DeFi khác nhau nhằm tối đa hóa lợi nhuận.

Ai đó đã thao túng giá token tại một trong các kho tiền thông qua khoản vay nhanh (flash loan) được phát hành từ giao thức cho vay Aave và sau đó mua các token này ở mức giá chiết khấu.

Vụ tấn công sử dụng nguồn cấp dữ liệu giá tập trung để xác nhận giá trong kho tiền – khiến nó dễ bị thao túng. Vì vậy, nhóm nghiên cứu đã quyết định phân cấp oracle để ngăn điều này xảy ra một lần nữa. Họ đã chọn Chainlink.

Theo dòng tweet vào ngày 19/11 của Value DeFi Protocol:

“Value DeFi và Chainlink thiết lập quan hệ hợp tác chiến lược”.

“Sau nhiều cuộc thảo luận tập trung và cân nhắc các tùy chọn, chúng tôi nhận thấy Chainlink là giải pháp oracle tốt nhất, cung cấp giải pháp oracle giá đủ mạnh và chống giả mạo, có khả năng hạn chế tấn công cho vay nhanh”. Value DeFi cho biết trong bài đăng trên blog của mình.

Điểm cốt lõi là nguồn cấp dữ liệu của Chainlink là phi tập trung, tức là thông tin được xác minh bởi các nhóm khác nhau của các công ty bảo mật tiền điện tử. Vì vậy, rất khó để mọi người làm giả thông tin.

Sergey Nazarov, người sáng lập Chainlink, nhận định vấn đề không nằm ở các khoản vay nhanh, mà thường là những kẻ xấu khai thác các khoản vay đó. Các khoản vay nhanh cho phép người dùng vay nhiều tiền điện tử, miễn là người đi vay có thể trả lại tất cả số tiền trong một giao dịch (khoảng thời gian là 20 tới 30 giây).

“Cốt lõi vấn đề là bảo mật oracle giá. Bất kỳ tác nhân nào có vốn hùng hậu đều có khả năng thực hiện kiểu khai thác oracle giá này. Tất cả những gì một khoản vay nhanh có thể  làm là khiến bất kỳ ai cũng có thể trở thành một tác nhân có vốn lớn”, anh nói.

Trong tháng qua, một số giao thức DeFi khác đã là nạn nhân của các cuộc tấn công oracle dựa trên khoản vay nhanh: Harvest Finance mất 34 triệu USD, Cheese Bank 3,3 triệu USD, Akropolis 2 triệu USD và Origin Protocol mất 7 triệu USD.

Nazarov cảnh báo:

“Các nhóm tạo ra sản phẩm tài chính DeFi cần phải xem xét bảo mật oracle một cách nghiêm túc như kiểm toán các hợp đồng thông minh”.

Trong DeFi, hợp đồng thông minh là các đoạn code cho phép các giao thức giao tiếp với nhau theo cách không cần niềm tin. Điều tồi tệ có thể xảy ra nếu chúng không được kiểm toán.

Nazarov nói rằng các cuộc tấn công oracle sẽ “chỉ tăng lên khi giá trị trong DeFi tiếp tục tăng”.

Thùy Trang

Theo Decrypt

Được đề cập trong bài viết
Mới cập nhật

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã công bố hướng dẫn dành cho các công ty môi giới – kinh doanh chứng khoán (broker-dealer) liên quan đến việc lưu ký “chứng khoán tài sản crypto”, tập trung vào cách tuân thủ quy định bảo vệ khách hàng,... ...

Dogecoin (DOGE) tiếp tục chìm trong sắc đỏ vào phiên giao dịch thứ Năm, nối dài đà giảm sau khi mất thêm 4% trong ngày trước đó. Áp lực bán gia tăng khi lượng DOGE đang sinh lời suy giảm rõ rệt, trong bối cảnh các ví lớn chủ động... ...

Quý I năm 2026 có thể mang lại môi trường thuận lợi hơn cho Bitcoin so với giai đoạn cuối năm 2025 — không phải vì stablecoin do ngân hàng phát hành sẽ xuất hiện ngay lập tức, mà vì các “đường ống” phân phối vốn tới nhà đầu tư... ...

Làn sóng bán ra từ “cá voi” tạo hiệu ứng mạnh mẽ lên xu hướng ngắn hạn của ASTER, khi đợt bán tháo gần đây càng gia tăng áp lực giảm giá. Ngày 17/12, một địa chỉ lớn đã xả 3 triệu ASTER, trị giá 2,33 triệu USD, chấp nhận... ...

Giá Cardano (ADA) tiếp tục chịu áp lực bán khi giao dịch trong sắc đỏ, lùi xuống dưới ngưỡng 0,37 USD trong phiên thứ Năm, sau khi mất hơn 7% giá trị kể từ đầu tuần. Nhịp điều chỉnh này nhiều khả năng chưa dừng lại, trong bối cảnh mức... ...

Token HYPE vừa giảm xuống dưới mốc $30, song vẫn duy trì quanh mốc $25. Bên cạnh đó, diễn biến tích cực từ Hyper Foundation đưa ra đề xuất giảm nguồn cung. Vấn đề trọng tâm hiện nay là liệu động thái này có đủ sức nâng giá HYPE lên... ...

Pump.fun (PUMP), SPX6900 (SPX) và Bittensor (TAO) đồng loạt lao dốc, trở thành những cái tên dẫn đầu đà giảm của thị trường tiền điện tử trong 24 giờ qua, trong bối cảnh làn sóng thanh lý bùng nổ với tổng giá trị vượt 500 triệu USD. Giới đầu tư... ...

Trong những tuần gần đây, Pi Coin liên tục chịu áp lực bán mạnh, đẩy giá xuống mức thấp nhất trong nhiều tuần. Sự suy yếu của thị trường tiền điện tử nói chung, đặc biệt là diễn biến tiêu cực của Bitcoin, đã tác động trực tiếp đến đồng... ...

World Liberty Financial, dự án được hậu thuẫn bởi gia đình Trump, vừa đề xuất sử dụng 5% nguồn dự trữ WLFI token để gia tăng nguồn cung stablecoin USD1. Đề xuất này được đăng tải trên diễn đàn quản trị của World Liberty Financial vào ngày thứ Tư, trong... ...

Ripple (XRP) hiện vẫn trụ vững quanh mốc 1,90 USD — vùng hỗ trợ ngắn hạn quan trọng — dù thị trường tiền điện tử đang phải đối mặt với nhiều áp lực tiêu cực trong phiên giao dịch ngày thứ Năm. Sự thờ ơ của nhà đầu tư nhỏ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode