Vụ hack DeltaPrime làm rung chuyển ngành công nghiệp DeFi: Mất 4,8 triệu USD khi khai thác

Vụ hack DeltaPrime làm rung chuyển ngành công nghiệp DeFi: Mất 4,8 triệu USD khi khai thác

Là một nhà phân tích dày dạn kinh nghiệm với hơn một thập kỷ trong thị trường tiền điện tử, tôi đã chứng kiến ​​cả những mức cao ngất ngưởng và mức thấp khủng khiếp mà ngành công nghiệp này khét tiếng. Vụ hack mới nhất trên DeltaPrime, một giao thức cho vay DeFi, lại là một lời nhắc nhở rõ ràng khác về những lỗ hổng đang hoành hành trong lĩnh vực của chúng ta.

Gần đây hơn, nền tảng cho vay Tài chính phi tập trung (DeFi) có tên DeltaPrime đã bị tấn công, dẫn đến thiệt hại khoảng 4,8 triệu USD. Việc khai thác này ảnh hưởng đến cả Arbitrum (ARB) và Avalanche (AVAX). Đây là vụ hack quan trọng thứ hai đối với DeltaPrime trong vòng hai tháng qua, làm nổi bật những lo ngại về bảo mật dai dẳng trong giao thức cũng như lĩnh vực DeFi rộng hơn.

Ban đầu, PeckShield, một công ty bảo mật trực tuyến, đã tiết lộ một vụ hack liên quan đến hợp đồng “claimRewards” của DeltaPrime. Họ tuyên bố rằng kẻ tấn công đã thao túng hợp đồng này, lợi dụng lỗ hổng để thực hiện các hành động lừa đảo và kiếm được khoảng 4,8 triệu USD bằng cách khai thác logic mã theo cách bỏ qua các biện pháp bảo mật quan trọng.

Từ quan điểm của công ty, kẻ tấn công đã gửi 1,3 triệu USD cho LFJ (trước đây là Trader Joe) và đầu tư vào việc kiếm $USDC trên giao thức Stargate. Để quản lý vi phạm, DeltaPrime đã tiết lộ việc tạm dừng các hoạt động của mình trên mạng Arbitrum và Avalanche. 

Nhóm đằng sau giao thức đã tuyên bố rằng mặc dù giao thức tạm thời bị dừng trên cả hai mạng nhưng họ đang làm việc chăm chỉ để đảm bảo tất cả các bên liên quan hiểu rằng các rủi ro tiềm ẩn đang được kiểm soát và đang được điều tra kỹ lưỡng.

  • Cũng đọc:
  •   ,

Rủi ro về lỗ hổng và hack tháng 9 của Deltaprime

Vào giữa tháng 9, đã xảy ra một sự cố liên quan đến giao thức và xảy ra vụ hack dẫn đến thiệt hại 6 triệu USD. Điều này xảy ra do rò rỉ khóa riêng của quản trị viên. Cuộc tấn công này là vụ vi phạm an ninh lớn thứ hai tại DeltaPrime trong hai tháng qua, nhấn mạnh những điểm yếu bảo mật dai dẳng trong giao thức và lĩnh vực Tài chính phi tập trung (DeFi) rộng hơn.

các chuyên gia về tiền điện tử gần đây đã bày tỏ lo ngại về việc thiếu sự bảo vệ trong hầu hết các giao thức Tài chính phi tập trung (DeFi). Họ lập luận rằng điểm yếu trong hợp đồng ClaimRewards, chịu trách nhiệm cho phép chuyển các khoản tiền bất hợp pháp, có thể đã được giải quyết thông qua việc xem xét và xác minh mã kỹ lưỡng.

Các nhà nghiên cứu bảo mật đã nói rằng kiểm tra bảo mật sẽ đưa ra một tập hợp các tùy chọn mà khi được sử dụng đúng cách sẽ giảm thiểu rủi ro. Tuy nhiên, đối với các giao thức DeFi xử lý số tiền đáng kể, kiểm tra mã không đảm bảo an toàn tuyệt đối.

2024-11-12 10:12