YELD của PolyYeld Finance giảm xuống 0 sau khi hacker khai thác lỗ hổng, tạo ra 4,9 nghìn tỷ token

Updated: 29/07/2021 at 13:59

Lại thêm một dự án DeFi nữa vừa bị tấn công là PolyYeld Finance, dẫn đến giá YELD giảm mạnh xuống $ 0 trong ngày.

“Chúng tôi được biết rằng PolyYeld đã bị tấn công. Đội ngũ thông báo rằng các hợp đồng đã bị khai thác và một số lượng lớn token YELD đã được tạo ra”, tài khoản Rugdoc cho biết.

Các hacker khai thác lỗ hổng từ PolyYeld Finance

Token gốc của PolyYeld Finance đã bị về 0 sau khi những kẻ tấn công lợi dụng lỗ hổng để khai thác tổng cung. Theo công ty bảo mật PeckShield, các hacker đã in thêm gần 4,9 nghìn tỷ token YELD. Họ đã bán một phần trong số đó để thu về 123 ETH, trị giá khoảng $ 250.000.

Kẻ tấn công đã khai thác một lỗ hổng trong hợp đồng PolyYeld Masterchef, một loại hợp đồng được sử dụng bởi các pool đào năng suất cho việc trả thưởng miner. Cuộc tấn công nhắm mục tiêu vào pool Masterchef có chứa một token khác là xYELD, tạo ra thu nhập thụ động cho holder thông qua tính phí trên mỗi giao dịch và phân phối chúng dưới dạng phần thưởng YELD.

Trong một ghi chú được chia sẻ trên Telegram, đội ngũ PolyYeld tuyên bố rằng hợp đồng Masterchef của họ không thể hỗ trợ hệ thống phân phối phần thưởng của xYELD, điều này đã khiến cuộc tấn công diễn ra.

“Token xYELD chứa thuế chuyển nhượng đã được thêm vào Masterchef, rất tiếc là không thể hỗ trợ token có thuế chuyển nhượng”, thông báo nêu rõ.

Việc thiếu hỗ trợ Masterchef đồng nghĩa những kẻ tấn công có thể kiếm các token phần thưởng miễn phí bằng cách thu hẹp giá trị của pool thanh khoản xYELD. Hợp đồng Masterchef được tạo ra nhằm phân phối phần thưởng cho các token của pool thanh khoản. Nhưng gần đây, các pool đào năng suất trên Binance Smart Chain và Polygon đã bắt đầu sử dụng các hợp đồng chính cho các token đơn lẻ hoặc token phí chuyển nhượng như xYELD.

Công ty bảo mật PeckShield giải thích rằng, token giảm phát như xYELD được tính phí khi chuyển tiền. Với việc gửi và rút tiền nhiều lần, số dư xYELD đã bị thu hẹp triệt để lên đến 1 WEI, mệnh giá nhỏ nhất của 1 Polygon. Một hợp đồng Masterchef ước tính phần thưởng bằng cách chia giá trị pool cho giá trị của 1 token được stake, có nghĩa là nếu giá trị pool bị giảm, giá trị phần thưởng lại tăng lên.

“Bằng cách gửi nhiều lần và rút tiền qua MasterChef, hacker thường xuyên kích hoạt việc thu thuế. Điều này dần dần làm giảm số dư xYELD của MasterChef xuống 1 WEI, dẫn đến việc tình trạng bị tấn công ngày hôm nay”, Xuxian Jiang, nhà sáng lập kiêm gám đốc điều hành của PeckShield chia sẻ.

Khi những kẻ tấn công tạo ra 4,9 nghìn tỷ token và bán một phần trong số đó, thị trường ngay lập tức bị bán tháo, dẫn đến giá bị đẩy về 0. Theo trang web của PolyYeld, nguồn cung token tối đa dự kiến là 62.100 YELD.

yeld-cua-polyyeld-finance-giam-xuong-0-sau-khi-hacker-khai-thac-lo-hong-tao-ra-4-9-nghin-ty-token

Nguồn: CoinGecko

Kể từ cuộc tấn công, giá YELD đã giảm từ $ 25 xuống 0 chỉ trong một ngày. Trong khi đó, xYELD giảm từ $ 100 xuống còn khoảng $ 7.

PolyYeld đã yêu cầu người dùng hủy bỏ tiền của mình. Đội ngũ cho biết đang xem xét kế hoạch bồi thường và hứa hẹn sẽ phát hành báo cáo trong những ngày tới. Trong khi đó, nhóm Telegram và các kênh truyền thông xã hội khác vẫn im lặng.

TV

Theo Cryptobriefing

Được đề cập trong bài viết
Mới cập nhật

Avalanche (AVAX) ghi nhận TVL RWA đạt 1,3 tỷ USD tại thời điểm thống kê, phản ánh quá trình tăng trưởng bền bỉ trong nhiều năm, chủ yếu được dẫn dắt bởi việc xây dựng và hoàn thiện hạ tầng. Động lực chính đến từ kiến trúc subnet—cơ chế giúp... ...

Đồng sáng lập Ethereum (ETH), Vitalik Buterin, vừa rút 16.384 ETH – tương đương khoảng 44,7 triệu USD – trong bối cảnh Quỹ Ethereum bắt đầu áp dụng một chiến lược quản lý tài chính chặt chẽ hơn cho quá trình phát triển mạng lưới. Bước đi này phản ánh... ...

Tether, đơn vị phát hành stablecoin USDT lớn nhất thế giới, khép lại năm 2025 với lợi nhuận ròng vượt 10 tỷ USD, theo báo cáo công bố hôm thứ Sáu. Kết quả này được thúc đẩy bởi đà tăng trưởng ổn định của USDT cùng việc mở rộng nắm... ...

Tình trạng khan hiếm nguồn cung vẫn là một trong những động lực chính thúc đẩy tăng trưởng dài hạn.  Về mặt kỹ thuật, khi một phần nguồn cung lưu hành được khóa lại, định giá trên mỗi đồng coin thường có xu hướng tăng lên do lượng cung khả... ...

Cardano (ADA) đang giao dịch quanh ngưỡng 0,32 USD tại thời điểm viết bài vào thứ Sáu, giảm hơn 2% trong ngày, khi làn sóng bán tháo tiếp tục bao trùm thị trường tiền điện tử. Đồng ccin này không nằm ngoài xu hướng điều chỉnh diện rộng, vốn đang... ...

Một diễn biến kỳ lạ — và có phần rùng rợn — đang xuất hiện trên internet. Moltbook, một mạng xã hội hoạt động theo mô hình tương tự Reddit nhưng được vận hành hoàn toàn bởi các tác nhân AI tự động, đang lan truyền mạnh. Đúng vậy, các... ...

Giá Bitcoin (BTC) đã giảm 14,5% trong 16 ngày qua, kéo Chỉ số Sợ hãi & Tham lam Crypto xuống 16 điểm (Sợ hãi Cực độ) — mức thấp nhất tính từ đầu năm đến nay. Dù lực bán chiếm ưu thế trong suốt hai tuần gần đây, dữ liệu... ...

Khi giá vàng và bạc tiếp tục lập đỉnh mới, các kim loại vốn hóa nhỏ hơn như đồng cũng đang thu hút sự quan tâm mạnh mẽ từ dòng vốn đầu tư. Công nghệ blockchain được kỳ vọng sẽ trở thành cầu nối quan trọng, giúp dòng vốn này... ...

Thị trường tiền điện tử đang trải qua giai đoạn điều chỉnh sâu, tạo ra áp lực bán tháo đáng kể đối với Solana (SOL) trong bối cảnh tâm lý nhà đầu tư và trader ngày càng trở nên bi quan. Trong làn sóng bán tháo diện rộng này, SOL... ...

Changpeng Zhao “CZ”, cựu CEO của Binance, đã lên tiếng bác bỏ những cáo buộc cho rằng sàn giao dịch tiền điện tử hàng đầu thế giới này là thủ phạm đằng sau sự kiện thanh lý lớn nhất trong lịch sử tiền điện tử. Những dư âm từ đợt... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode