YELD của PolyYeld Finance giảm xuống 0 sau khi hacker khai thác lỗ hổng, tạo ra 4,9 nghìn tỷ token

Updated: 29/07/2021 at 13:59

Lại thêm một dự án DeFi nữa vừa bị tấn công là PolyYeld Finance, dẫn đến giá YELD giảm mạnh xuống $ 0 trong ngày.

“Chúng tôi được biết rằng PolyYeld đã bị tấn công. Đội ngũ thông báo rằng các hợp đồng đã bị khai thác và một số lượng lớn token YELD đã được tạo ra”, tài khoản Rugdoc cho biết.

Các hacker khai thác lỗ hổng từ PolyYeld Finance

Token gốc của PolyYeld Finance đã bị về 0 sau khi những kẻ tấn công lợi dụng lỗ hổng để khai thác tổng cung. Theo công ty bảo mật PeckShield, các hacker đã in thêm gần 4,9 nghìn tỷ token YELD. Họ đã bán một phần trong số đó để thu về 123 ETH, trị giá khoảng $ 250.000.

Kẻ tấn công đã khai thác một lỗ hổng trong hợp đồng PolyYeld Masterchef, một loại hợp đồng được sử dụng bởi các pool đào năng suất cho việc trả thưởng miner. Cuộc tấn công nhắm mục tiêu vào pool Masterchef có chứa một token khác là xYELD, tạo ra thu nhập thụ động cho holder thông qua tính phí trên mỗi giao dịch và phân phối chúng dưới dạng phần thưởng YELD.

Trong một ghi chú được chia sẻ trên Telegram, đội ngũ PolyYeld tuyên bố rằng hợp đồng Masterchef của họ không thể hỗ trợ hệ thống phân phối phần thưởng của xYELD, điều này đã khiến cuộc tấn công diễn ra.

“Token xYELD chứa thuế chuyển nhượng đã được thêm vào Masterchef, rất tiếc là không thể hỗ trợ token có thuế chuyển nhượng”, thông báo nêu rõ.

Việc thiếu hỗ trợ Masterchef đồng nghĩa những kẻ tấn công có thể kiếm các token phần thưởng miễn phí bằng cách thu hẹp giá trị của pool thanh khoản xYELD. Hợp đồng Masterchef được tạo ra nhằm phân phối phần thưởng cho các token của pool thanh khoản. Nhưng gần đây, các pool đào năng suất trên Binance Smart Chain và Polygon đã bắt đầu sử dụng các hợp đồng chính cho các token đơn lẻ hoặc token phí chuyển nhượng như xYELD.

Công ty bảo mật PeckShield giải thích rằng, token giảm phát như xYELD được tính phí khi chuyển tiền. Với việc gửi và rút tiền nhiều lần, số dư xYELD đã bị thu hẹp triệt để lên đến 1 WEI, mệnh giá nhỏ nhất của 1 Polygon. Một hợp đồng Masterchef ước tính phần thưởng bằng cách chia giá trị pool cho giá trị của 1 token được stake, có nghĩa là nếu giá trị pool bị giảm, giá trị phần thưởng lại tăng lên.

“Bằng cách gửi nhiều lần và rút tiền qua MasterChef, hacker thường xuyên kích hoạt việc thu thuế. Điều này dần dần làm giảm số dư xYELD của MasterChef xuống 1 WEI, dẫn đến việc tình trạng bị tấn công ngày hôm nay”, Xuxian Jiang, nhà sáng lập kiêm gám đốc điều hành của PeckShield chia sẻ.

Khi những kẻ tấn công tạo ra 4,9 nghìn tỷ token và bán một phần trong số đó, thị trường ngay lập tức bị bán tháo, dẫn đến giá bị đẩy về 0. Theo trang web của PolyYeld, nguồn cung token tối đa dự kiến là 62.100 YELD.

yeld-cua-polyyeld-finance-giam-xuong-0-sau-khi-hacker-khai-thac-lo-hong-tao-ra-4-9-nghin-ty-token

Nguồn: CoinGecko

Kể từ cuộc tấn công, giá YELD đã giảm từ $ 25 xuống 0 chỉ trong một ngày. Trong khi đó, xYELD giảm từ $ 100 xuống còn khoảng $ 7.

PolyYeld đã yêu cầu người dùng hủy bỏ tiền của mình. Đội ngũ cho biết đang xem xét kế hoạch bồi thường và hứa hẹn sẽ phát hành báo cáo trong những ngày tới. Trong khi đó, nhóm Telegram và các kênh truyền thông xã hội khác vẫn im lặng.

TV

Theo Cryptobriefing

Được đề cập trong bài viết
Mới cập nhật

Giá Hyperliquid (HYPE) vẫn giữ vững trên mốc 40 USD tại thời điểm ghi nhận vào thứ Ba, sau khi bật tăng gần 10% trong phiên liền trước. Các tín hiệu tích cực từ dữ liệu on-chain và thị trường phái sinh đang củng cố niềm tin vào xu hướng... ...

Thị trường tiền điện tử tiếp tục đà phục hồi trong bối cảnh căng thẳng Mỹ–Iran leo thang. Bitcoin bứt phá vượt mốc 75.000 USD, trong khi Ethereum và XRP lần lượt chinh phục các ngưỡng 2.300 USD và 1,50 USD. Dữ liệu thị trường ghi nhận hơn 600 triệu... ...

Pudgy Penguins (PENGU) – Memecoin nổi bật trên nền tảng Solana – thu hút sự chú ý của giới đầu tư nhờ hiệu suất ấn tượng trong tuần qua. Hôm nay, với mức tăng 12%, PENGU đã đạt đến một ngưỡng quan trọng, mở ra cơ hội cho một đợt... ...

Bộ Tài chính Việt Nam đang xây dựng dự thảo quy định nhằm cấm công dân giao dịch trên các nền tảng crypto ở nước ngoài, trong bối cảnh các ngân hàng tư nhân và công ty chứng khoán trong nước chuẩn bị vận hành những sàn giao dịch tài... ...

Giá Ethereum (ETH) tiếp tục trở thành tâm điểm chú ý khi các chỉ báo kỹ thuật cùng dữ liệu on-chain cho thấy xu hướng giảm giá đã chấm dứt. Trong bối cảnh thị trường tiền điện tử phục hồi, giá ETH đã tăng mạnh, đạt đỉnh trong ngày tại... ...

Memecoin Pepe ghi nhận sự phục hồi ấn tượng, tăng 16% kể từ mức đáy cục bộ vào thứ Hai tuần trước, ngày 9 tháng 3. Động lực tăng trưởng này được cho là xuất phát từ sự thay đổi tích cực trên toàn thị trường trong những ngày gần... ...

Mike McGlone, chiến lược gia vĩ mô cấp cao tại Bloomberg, nhận định rằng sự leo thang căng thẳng giữa Mỹ – Israel và Iran có thể châm ngòi cho một đợt suy giảm đáng kể trên cả thị trường chứng khoán lẫn tiền điện tử. Trong cuộc phỏng vấn... ...

Ripple (XRP) tiếp tục nối dài đà tăng, giao dịch trên ngưỡng 1,47 USD ghi nhận vào thứ Ba. Đồng coin này đang hưởng lợi từ tâm lý thị trường khởi sắc, trong bối cảnh giá các tài sản mã hóa đồng loạt đi lên, phần nào bỏ qua tác... ...

Ethereum Classic (ETC) đã chính thức gia nhập danh sách các loại tiền điện tử ghi nhận mức tăng trưởng hai chữ số, đưa giá trị của nó lên khoảng 9,03 USD tại thời điểm bài viết được công bố. Đà tăng trưởng mới mẻ này đã thu hút sự... ...

Vợ của một cư dân tại Vương quốc Anh bị cáo buộc đã đánh cắp khoảng 172 triệu USD bằng Bitcoin từ chồng mình, theo các tài liệu được nộp lên Tòa án Tối cao Anh và xứ Wales vào tuần trước. Nguyên đơn, Ping Fai Yuen, cho biết ông... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode