YELD của PolyYeld Finance giảm xuống 0 sau khi hacker khai thác lỗ hổng, tạo ra 4,9 nghìn tỷ token

Updated: 29/07/2021 at 13:59

Lại thêm một dự án DeFi nữa vừa bị tấn công là PolyYeld Finance, dẫn đến giá YELD giảm mạnh xuống $ 0 trong ngày.

“Chúng tôi được biết rằng PolyYeld đã bị tấn công. Đội ngũ thông báo rằng các hợp đồng đã bị khai thác và một số lượng lớn token YELD đã được tạo ra”, tài khoản Rugdoc cho biết.

Các hacker khai thác lỗ hổng từ PolyYeld Finance

Token gốc của PolyYeld Finance đã bị về 0 sau khi những kẻ tấn công lợi dụng lỗ hổng để khai thác tổng cung. Theo công ty bảo mật PeckShield, các hacker đã in thêm gần 4,9 nghìn tỷ token YELD. Họ đã bán một phần trong số đó để thu về 123 ETH, trị giá khoảng $ 250.000.

Kẻ tấn công đã khai thác một lỗ hổng trong hợp đồng PolyYeld Masterchef, một loại hợp đồng được sử dụng bởi các pool đào năng suất cho việc trả thưởng miner. Cuộc tấn công nhắm mục tiêu vào pool Masterchef có chứa một token khác là xYELD, tạo ra thu nhập thụ động cho holder thông qua tính phí trên mỗi giao dịch và phân phối chúng dưới dạng phần thưởng YELD.

Trong một ghi chú được chia sẻ trên Telegram, đội ngũ PolyYeld tuyên bố rằng hợp đồng Masterchef của họ không thể hỗ trợ hệ thống phân phối phần thưởng của xYELD, điều này đã khiến cuộc tấn công diễn ra.

“Token xYELD chứa thuế chuyển nhượng đã được thêm vào Masterchef, rất tiếc là không thể hỗ trợ token có thuế chuyển nhượng”, thông báo nêu rõ.

Việc thiếu hỗ trợ Masterchef đồng nghĩa những kẻ tấn công có thể kiếm các token phần thưởng miễn phí bằng cách thu hẹp giá trị của pool thanh khoản xYELD. Hợp đồng Masterchef được tạo ra nhằm phân phối phần thưởng cho các token của pool thanh khoản. Nhưng gần đây, các pool đào năng suất trên Binance Smart Chain và Polygon đã bắt đầu sử dụng các hợp đồng chính cho các token đơn lẻ hoặc token phí chuyển nhượng như xYELD.

Công ty bảo mật PeckShield giải thích rằng, token giảm phát như xYELD được tính phí khi chuyển tiền. Với việc gửi và rút tiền nhiều lần, số dư xYELD đã bị thu hẹp triệt để lên đến 1 WEI, mệnh giá nhỏ nhất của 1 Polygon. Một hợp đồng Masterchef ước tính phần thưởng bằng cách chia giá trị pool cho giá trị của 1 token được stake, có nghĩa là nếu giá trị pool bị giảm, giá trị phần thưởng lại tăng lên.

“Bằng cách gửi nhiều lần và rút tiền qua MasterChef, hacker thường xuyên kích hoạt việc thu thuế. Điều này dần dần làm giảm số dư xYELD của MasterChef xuống 1 WEI, dẫn đến việc tình trạng bị tấn công ngày hôm nay”, Xuxian Jiang, nhà sáng lập kiêm gám đốc điều hành của PeckShield chia sẻ.

Khi những kẻ tấn công tạo ra 4,9 nghìn tỷ token và bán một phần trong số đó, thị trường ngay lập tức bị bán tháo, dẫn đến giá bị đẩy về 0. Theo trang web của PolyYeld, nguồn cung token tối đa dự kiến là 62.100 YELD.

yeld-cua-polyyeld-finance-giam-xuong-0-sau-khi-hacker-khai-thac-lo-hong-tao-ra-4-9-nghin-ty-token

Nguồn: CoinGecko

Kể từ cuộc tấn công, giá YELD đã giảm từ $ 25 xuống 0 chỉ trong một ngày. Trong khi đó, xYELD giảm từ $ 100 xuống còn khoảng $ 7.

PolyYeld đã yêu cầu người dùng hủy bỏ tiền của mình. Đội ngũ cho biết đang xem xét kế hoạch bồi thường và hứa hẹn sẽ phát hành báo cáo trong những ngày tới. Trong khi đó, nhóm Telegram và các kênh truyền thông xã hội khác vẫn im lặng.

TV

Theo Cryptobriefing

Được đề cập trong bài viết
Mới cập nhật

Whitepaper Bitcoin sẽ bước sang tuổi 17 vào ngày mai, trong bối cảnh các ví của Satoshi Nakamoto đang liên tục sụt giảm giá trị. Chỉ trong vòng một ngày, tổng tài sản của ông đã bốc hơi hơn 5 tỷ đô la. Giá BTC đang đối mặt với áp... ...

Khi Halloween cận kề, nỗi sợ hãi dường như đang bao phủ thị trường tiền điện tử nhiều hơn sự hứng khởi. Giá cả tiếp tục lao dốc, với mức giảm 3,7% ghi nhận tại thời điểm hiện tại. Tuy nhiên, các “cá voi” lớn vẫn giữ vững tâm lý,... ...

Công ty nắm giữ Bitcoin lớn nhất thế giới — Strategy — công bố lợi nhuận quý 3 đạt 2,8 tỷ USD, giảm mạnh so với mức kỷ lục 10 tỷ USD trong quý trước, khi đà tăng của Bitcoin vào cuối mùa hè chững lại và mức định giá... ...

Phí giao dịch của Ethereum đã giảm xuống gần mức thấp kỷ lục, cho thấy khả năng mở rộng mạng lưới được cải thiện rõ rệt. Phí gas trung bình hiện chỉ khoảng 0,16 gwei (tương đương $0,01 mỗi giao dịch), dù lượng giao dịch hằng ngày tăng lên 1,6... ...

Tâm lý thị trường đối với Cardano (ADA) đang có dấu hiệu nghiêng về xu hướng giảm, không chỉ vì giá hiện dao động dưới đường trung bình động hàm mũ (200) 200 ngày, mà còn do động thái của các “cá voi” và biến động giá gần đây càng... ...

Hai ngày sau khi triển khai bản testnet cuối cùng cho bản nâng cấp lớn tiếp theo của Ethereum, các nhà nghiên cứu thuộc Ethereum Foundation đã chính thức ấn định ngày kích hoạt hard fork trên mainnet, có tên Fusaka. Trong cuộc họp All Core Devs hôm thứ Năm,... ...

XRP – đồng tiền điện tử lớn thứ tư thế giới theo vốn hóa thị trường – đang trở thành tâm điểm tranh luận khi các chuyên gia trong ngành đặt ra câu hỏi về giá trị cốt lõi của nó trong bối cảnh thị trường hiện nay. Cuộc thảo... ...

Unichain, mạng Layer 2 trên Ethereum do Uniswap Labs phát triển, sẽ bổ sung hỗ trợ cho các tài sản Dogecoin, XRP và Zcash, theo thông báo hôm thứ Năm. Động thái này diễn ra sau khi Uniswap thêm hỗ trợ cho Solana hồi đầu tháng, đánh dấu bước tiến lớn... ...

Bộ trưởng Tài chính, Scott Bessent, thông báo vào ngày thứ Năm rằng Mỹ sẽ tạm thời dỡ bỏ các hạn chế nhằm ngăn chặn các doanh nghiệp Trung Quốc tiếp cận những công nghệ mà chính phủ Mỹ cho là nhạy cảm. Theo nguồn tin từ Reuters, động thái... ...

Amazon Web Services (AWS) lại tiếp tục gặp sự cố gián đoạn trong ngày hôm nay, chỉ sau 10 ngày kể từ lần gián đoạn nghiêm trọng vào ngày 20 tháng 10. Nhiều nền tảng phụ thuộc vào AWS đã ghi nhận các vấn đề vận hành ở nhiều mức... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode