Một dự án dựa trên Binance Smart Chain bị hack mất nửa triệu đô

0

Dự án DeFi dựa trên Binance Smart Chain Uranium bị hack 50 triệu USD

Impossible Finance – Một dự án DeFi trên Binance Smart Chain đã bị tin tặc lấy cắp 500.000 USD bằng hình thức giao dịch cho vay chớp nhoáng.

Ngày 21/6, hacker sử dụng các khoản vay nhanh – cách thức tấn công DeFi phổ biến trong thời gian gần đây để tấn công pool thanh khoản Impossible Finance. 229,84 ETH trị giá 500.000 USD bị đánh cắp. Ngay lập tức, token IF của Impossible Finance mất gần 90% giá trị.

Dịch vụ kiểm toán WatchPug cho biết kẻ tấn công thực hiện nhiều lệnh liên tiếp ở cùng một mức giá và làm cạn kiệt nguồn thanh khoản.

Một lỗ hổng trong hợp đồng thông minh của pool cho phép kẻ tấn công nhiều lần hoán đổi token IF của giao thức thành Binance USD (BUSD) và sau đó chuyển thành BNB.

Impossible Finance cho biết đã chuẩn bị sẵn một quỹ bảo hiểm. Các khoản tiền được gửi vào các pool thanh khoản trước khi cuộc tấn công xảy ra sẽ được bồi thường 100%.

Trong khi đó, các phần thưởng của pool sẽ phải tạm dừng, người dùng được khuyến cáo không gửi hoặc rút các cặp IF/BUSD và IF/BNB.

Từ đầu năm đến nay, các dự án DeFi trên BSC liên tục bị tấn công. Nguyên nhân vì nhiều giao thức chạy trên BSC là bản sao của những giao thức khác, có nghĩa là lỗi thiết kế hay lỗi code đều tương tự nhau.

Chính vì thế, nếu các dự án không thực hiện một cuộc kiểm toán toàn diện thì Impossible Finance sẽ không phải là dự án cuối cùng bị hacker “hỏi thăm”.

Có thể bạn quan tâm:


Tham gia kênh của chúng tôi để cập nhật tin tức và kiến thức hữu ích nhất tại:

Theo Blogtienao
Biên soạn lại bởi ToiYeuBitcoin

 

guest
0 Comments
Inline Feedbacks
View all comments