Giao thức chết làm rò rỉ tiền điện tử từ nhóm bị hack

Là một nhà phân tích có nền tảng về công nghệ chuỗi khối và an ninh mạng, tôi nhận thấy sự cố gần đây về việc một hacker khai thác các hợp đồng thông minh của giao thức cho vay DeFi không còn tồn tại Yield Protocol rất đáng lo ngại. Sau khi theo dõi chặt chẽ các sự kiện xung quanh việc Yield Protocol ngừng hoạt động vào tháng 12 năm 2023 và sự phục hồi của nó sau cuộc tấn công trước đó vào Euler Finance, tôi rất thất vọng khi thấy rằng bất chấp nhiều cảnh báo từ nhóm, một hacker vô danh đã tìm cách đánh cắp tài sản tiền điện tử trị giá khoảng 181.000 USD.


Tin tặc đã trích xuất thành công tiền từ các hợp đồng thông minh bị bỏ rơi của nền tảng cho vay tài chính phi tập trung (DeFi), Yield Protocol.

Vào tháng 12 năm 2023, Yield Protocol tuyên bố đóng cửa do nhu cầu thị trường không đủ và thách thức pháp lý gia tăng trên toàn thế giới. Sau đó, họ liên tục kêu gọi các nhà đầu tư thanh lý cổ phần nắm giữ, thu hồi vốn và giải quyết mọi khoản nợ tồn đọng.

Với tư cách là một nhà nghiên cứu, tôi đã phát hiện ra một số tin tức đáng lo ngại liên quan đến một cuộc tấn công mạng gần đây. Khoảng 181.000 USD tài sản tiền điện tử đã bị lấy trộm một cách trắng trợn từ các hợp đồng chiến lược của Yield trên chuỗi khối Arbitrum. Cảnh báo ban đầu đến từ công ty điều tra blockchain PeckShield. Sau đó, CertiK đã xác nhận diễn biến đáng lo ngại này trong các cuộc điều tra của họ.

Giao thức chết làm rò rỉ tiền điện tử từ nhóm bị hack

Dựa trên cuộc điều tra tiếp theo, CertiK đã phát hiện:

“Kẻ tấn công đã khai thác sự khác biệt giữa số dư mã thông báo nhóm và tổng nguồn cung với tài sản cho vay nhanh và sau đó rút thêm mã thông báo nhóm.”

Với tư cách là một nhà phân tích tài chính, tôi sẽ nói như thế này: Việc hỗ trợ chính thức cho Yield Protocol đã kết thúc vào ngày 2 tháng 2. Với mô hình phục hồi trước đây, đã có nỗ lực lấy lại số tiền bị đánh cắp. Tuy nhiên, dựa trên hoàn cảnh hiện tại, có vẻ như nỗ lực này là không chắc chắn nhất.

Giao thức chết làm rò rỉ tiền điện tử từ nhóm bị hack

Vào tháng 3 năm 2023, Yield Protocol và mười nền tảng tài chính phi tập trung (DeFi) khác đã gặp phải những thất bại về tài chính sau cuộc tấn công vào giao thức cho vay không giám sát Euler Finance. Tuy nhiên, đến tháng 7 năm 2023, Yield Protocol đã phục hồi thành công sau những thiệt hại gây ra trong cuộc tấn công Euler Flash Loan.

Giao thức chết làm rò rỉ tiền điện tử từ nhóm bị hack

Trong thời gian đó, Yield Protocol đã cộng tác với Euler để thu hồi vốn bằng cách giới thiệu 26 hợp đồng mới và thực hiện khoảng 300 điều chỉnh được ủy quyền để đặt lại thời gian đáo hạn của các token có lãi suất cố định và khôi phục giao thức.

Trong giai đoạn đầu của năm 2024, Immunefi, một công ty bảo mật blockchain hàng đầu, đã công bố giảm đáng kể khoảng 1/4 tổn thất do các hoạt động hack và lừa đảo gây ra so với cùng kỳ năm ngoái.

Trong quý đầu tiên của năm 2024, khoảng 336,3 triệu USD đã bị đánh cắp thông qua các âm mưu hack và lừa đảo, giảm so với mức 437,5 triệu USD được ghi nhận cùng kỳ năm trước.

Giao thức chết làm rò rỉ tiền điện tử từ nhóm bị hack

Với tư cách là nhà nghiên cứu kiểm tra dữ liệu, tôi phát hiện ra rằng có 46 trường hợp hack và 15 trường hợp hoạt động gian lận được báo cáo. Khoản lỗ lớn nhất thuộc về giao thức cầu nối chuỗi chéo Orbit Bridge, với số tiền đáng kinh ngạc là 81,7 triệu USD.

2024-04-30 12:58