Báo cáo hàng tuần về vụ hack tiền điện tử: Đi sâu vào hoạt động khai thác DeFi trị giá 10 triệu đô la trong tuần này

Báo cáo hàng tuần về vụ hack tiền điện tử: Đi sâu vào hoạt động khai thác DeFi trị giá 10 triệu đô la trong tuần này

Là một nhà nghiên cứu đã chứng kiến ​​bối cảnh năng động và biến đổi của tiền điện tử trong vài năm qua, những vụ hack DeFi gần đây này đóng vai trò như một lời nhắc nhở rõ ràng về những thách thức vẫn còn tồn tại trong không gian này. Mỗi ngày trôi qua, tôi thấy mình ngày càng bị thu hút bởi sự phức tạp của bảo mật blockchain, khi số tiền đặt cược tiếp tục tăng lên.

Bất chấp những phát triển liên tục trong lĩnh vực tiền điện tử, nó vẫn dễ bị vi phạm an ninh, vì tuần này đã nổi bật qua một loạt vụ hack DeFi quan trọng. Những cuộc tấn công này đã dẫn đến tổn thất tài chính đáng kể cho các nhà đầu tư và làm lộ rõ ​​những lỗ hổng tiềm ẩn trong các hệ thống tài chính phi tập trung. Dưới đây là tóm tắt các sự cố chính:

Bedrock DeFi đạt mức khai thác 2 triệu đô la

Giao thức đặt cược lại thanh khoản đa chuỗi, Bedrock, đã gặp phải một lỗ hổng trong nhóm uniBTC của nó. Tin tặc đã lợi dụng một vấn đề trong hợp đồng thông minh, cho phép đúc uniBTC theo tỷ giá hối đoái 1: 1 không chính xác với loại tiền bản địa của nền tảng mà nó đại diện. Lỗi này cho phép kẻ tấn công rút thanh khoản, trị giá 2 triệu USD. 

Sau đó, Bedrock xác nhận rằng cả dự trữ BTC và wBTC vẫn còn nguyên. Họ đã hợp tác với các nhóm kiểm toán để điều tra vụ hack và khám phá các phương án tiềm năng để lấy lại tiền nếu có thể.

Truflation Hack: 5 triệu USD bị đánh cắp từ ví kho bạc

Một nền tảng có tên Truflation, chuyên phân phối dữ liệu lạm phát phi tập trung, gần đây đã bị đánh cắp khoảng 5 triệu đô la từ kho bạc đa chữ ký của họ và ví cá nhân trải rộng trên nhiều chuỗi khối khác nhau dưới bàn tay của tin tặc. Thông tin này lần đầu tiên được đưa ra ánh sáng bởi nhà điều tra trực tuyến ZacXBT. Vụ vi phạm xảy ra vì những kẻ tấn công có thể truy cập vào các khóa và ví cần thiết cho trang web thông qua phần mềm độc hại.

Onyx bị tấn công bởi vụ hack 3 triệu USD: Khai thác nhắm vào giao thức phi tập trung

Một sự cố tương tự đã xảy ra với giao thức Onyx, không may lại trở thành nạn nhân của những kẻ lừa đảo, dẫn đến thiệt hại khoảng 3,8 triệu USD. Họ đã khai thác lỗ hổng trong độ chính xác của mã Hợp chất V2, cho phép họ thao túng tỷ giá hối đoái và thổi phồng phần thưởng một cách giả tạo để tự thanh lý.

Ngoài ra, người ta còn phát hiện ra rằng có một lỗ hổng trong quá trình triển khai hợp đồng NFTLiquidation, lỗ hổng này sẽ tích tụ bất kỳ đầu vào tiêu cực nào và làm tăng khả năng thua lỗ. Sự việc này như một lời nhắc nhở rõ ràng về sự cần thiết của các giao thức bảo mật mạnh mẽ hơn khi xác thực hợp đồng thông minh.

Kết luận

Dựa trên những sự cố này, khoản lỗ lũy kế đã vượt quá 10 triệu USD, làm dấy lên mối lo ngại về sự an toàn của các hệ thống phi tập trung này. Những sự cố này đóng vai trò như một lời nhắc nhở mạnh mẽ đối với cộng đồng DeFi về việc ưu tiên cải tiến bảo mật. Hãy giữ an toàn vì chúng tôi luôn cập nhật cho bạn những tin tức mới nhất về tiền điện tử thông qua báo cáo vụ hack hàng tuần của chúng tôi!

2024-09-28 11:07