DeFi Lender UwU đã bị hack gần 20 triệu đô la khi khai thác mới

Là một nhà nghiên cứu có nền tảng về bảo mật blockchain và quan tâm sâu sắc đến Tài chính phi tập trung (DeFi), tôi thấy vụ hack gần đây trên UwU Lend, một nền tảng cho vay phi tập trung, rất đáng lo ngại. Việc 19,3 triệu USD bị kẻ xấu đánh cắp là một đòn giáng mạnh vào lĩnh vực DeFi, vốn đang phải hứng chịu nhiều vụ hack trong thời gian gần đây.


Là một nhà phân tích chứng khoán, gần đây tôi đã biết được một số tin tức đáng lo ngại liên quan đến UwU Lend, một nền tảng cho vay phi tập trung. Thật không may, nền tảng này đã trở thành nạn nhân của một vụ hack độc hại, với các báo cáo chỉ ra rằng khoảng 19,3 triệu USD đã bị lấy đi bởi những kẻ vô đạo đức. Theo phát hiện của công ty bảo mật blockchain Arkham.

Với tư cách là một nhà nghiên cứu đang điều tra vấn đề này, tôi vẫn chưa tìm ra nguyên nhân chính xác của vụ hack gần đây. Tuy nhiên, một số người dùng đã nêu quan ngại và chỉ trích người sáng lập dự án có khả năng liên quan đến vụ tấn công.

UwU Lend mất 19,3 triệu USD

UwU Lend có nguồn gốc từ mã nguồn mở của AAVE v2, một giao thức cho vay Ethereum. Nó cung cấp nhiều tính năng khác nhau bao gồm cho vay, vay và đặt cược. Người dùng nhận được 100% thu nhập của nền tảng dưới dạng mã thông báo chia sẻ doanh thu có tên UwU.

Với tư cách là một nhà đầu tư tiền điện tử, tôi đã tình cờ gặp UwU Lend, nơi tự hào tuyên bố trên trang web của họ rằng họ đã tránh được các vụ hack kể từ khi ra mắt vào năm 2022. Tuy nhiên, điều quan trọng cần lưu ý là bất chấp tuyên bố này, lĩnh vực Tài chính phi tập trung (DeFi) không may đã gặp phải nhiều vụ hack.

Kẻ tấn công độc hại đã chuyển số tiền bị đánh cắp sang nhiều ví khác nhau theo thông tin trên chuỗi. Một người dùng tiền điện tử có liên quan, người đã chú ý đến sự cố này trên trình khám phá blockchain Etherscan, đã tiết lộ rằng kẻ xấu đã sử dụng Curve LlamaLend như một phương tiện để trốn thoát với những lợi ích bất chính trong cuộc tấn công.

Với tư cách là một nhà đầu tư tiền điện tử, tôi muốn chia sẻ một số thông tin về một sự cố xảy ra gần đây với UwU Lend. Hiện tại, nhóm phát triển của họ đã thừa nhận vi phạm an ninh và đang nỗ lực làm việc để thu hồi số tiền bị đánh cắp.

Là một nhà nghiên cứu tham gia vào dự án này, tôi muốn chia sẻ thông tin cập nhật với bạn: Khoảng một giờ trước, chúng tôi đã gặp phải một sự cố khiến chúng tôi phải tạm thời dừng quá trình phát triển của giao thức. Hãy yên tâm, ngay khi biết được tình hình, chúng tôi đã bắt tay vào hành động và đang thực hiện mọi bước cần thiết để giải quyết. Hãy theo dõi để biết thêm thông tin vào thời điểm thích hợp.

Công việc nội bộ?

Không có báo cáo khám nghiệm tử thi tiết lộ nguồn gốc của cuộc tấn công, một số người dùng đã chỉ tay vào người tạo ra dự án có thể là kẻ chủ mưu.

Vào tháng 9 năm 2022, Michael Patryn, trước đây được biết đến với vai trò đồng sáng lập sàn giao dịch tiền điện tử QuadrigaCX của Canada đã sụp đổ và sau đó liên quan đến việc chuyển một lượng lớn ETH từ Wonderland DAO, nơi ông giữ vị trí thủ quỹ, đã trở thành trưởng nhóm cho một nền tảng mới có tên là UwU Cho mượn. Giờ đây anh ấy được công nhận với biệt danh Sifu trong bối cảnh mới này.

Với tư cách là một nhà đầu tư tiền điện tử, tôi đã nhận thấy một số lời xì xào trong cộng đồng về khả năng Sifu có liên quan đến khoản lỗ của quỹ do quá khứ của anh ấy. Tuy nhiên, tôi muốn nói rõ rằng hiện tại không có bằng chứng cụ thể nào chứng minh những cáo buộc này.

2024-06-10 19:18