Giao thức DeFi do Multicoin Capital hỗ trợ dForce bị hack gần 25 triệu USD

0

Sàn giao dịch bị hack Cryptopia nộp đơn xin bảo hộ phá sản

dForce – một giao thức tài chính phi tập trung (DeFi) do Multicoin Capital hỗ trợ, vừa bị khai thác lỗ hổng dẫn tới mất gần 25 triệu USD.

Tổng giá trị được khóa trong hệ sinh thái của dForce đã giảm 100% xuống còn $6 trong 24 giờ qua, theo dữ liệu từ  DeFi Pulse. Chỉ một ngày trước, tổng giá trị khóa trong hệ thống dForce là 24,9 triệu USD. Trang web Lendf.Me – một nền tảng lending trong hệ sinh thái dForce, cũng không thể truy cập được tại thời điểm viết bài.

Trên kênh Telegram của dForce, CEO Mindao Yang cho biết team vẫn đang điều tra vấn đề và khuyên người dùng không nên gửi thêm bất cứ tài sản nào vào Lendf.Me lúc này. Team cũng xác nhận với tờ báo tiền điện tử của Trung Quốc ChainNews rằng Lendf.Me đã bị tấn công ở block thứ 9,899,681.

Mặc dù hiện thông tin chi tiết về lỗ hổng chưa được tiết lộ, nhưng điều đáng chú ý là vào tháng 1, Lendf.Me đã tích hợp với imBTC – một token Ethereum được gắn liền với BTC. Đầu ngày hôm nay, một pool thanh khoản cho imBTC trên sàn giao dịch phi tập trung Uniswap cũng đã bị hack, dẫn đến mất khoản 300.000 USD giá trị token.

Các hacker tấn công vào imBTC đã tận dụng lỗ hổng thông qua việc sử dụng tiêu chuẩn token ERC-777 của imBTC, qua đó giúp hacker liên tục gọi hợp đồng thông minh Uniswap để rút tiền trước khi số dư bên ngoài được cập nhật.

Trên Twitter, một số người dùng đang suy đoán rằng Lendf.Me đã hứng chịu một cuộc tấn công tương tự như imToken, vì hồ sơ giao dịch cho thấy hacker đã nhiều lần gọi chức năng rút tiền của Lendf.Me để đưa ra imBTC – vốn được cung cấp cho giao thức lending bởi hacker ở điểm đầu tiên.

Tuy nhiên, luận điểm này không phải là mới. Vào năm 2016, vụ hack DAO nổi tiếng đã sử dụng một cơ chế tương tự – dẫn đến 60 triệu Ether bị đánh cắp. Một cuộc rà soát của ConsenSys về Uniswap năm ngoái cũng đã thảo luận sâu về lỗ hổng này.

Ra mắt vào cuối tháng 9, Lendf.Me đã phát triển thành một trong những thị trường DeFi lớn thứ 7 về mức giá trị token bị khóa trên DeFi Pulse trước khi cuộc tấn công xảy ra. Tuy nhiên, như The Block đã đưa tin trước đó, một giao thức cho vay khác là Compound đã cáo buộc Lendf.Me ăn cắp mã nguồn của họ.

Vào ngày 15/04, dForce vừa công bố vòng tài trợ 1,5 triệu USD do Multicoin Capital dẫn đầu, với sự tham gia của Huobi Capital và China Merchants Bank International (CMBI) – chi nhánh đầu tư của một trong những ngân hàng lớn nhất Trung Quốc.

Có thể bạn quan tâm:


Tham gia kênh của chúng tôi để cập nhật tin tức và kiến thức hữu ích nhất tại:

Theo The Block
Biên dịch bởi ToiYeuBitcoin

guest
0 Comments
Inline Feedbacks
View all comments