Tỷ giá Bitcoin BTC BTC
63102 $
0.45%
Tỷ giá Ethereum ETH ETH
2588 $
0.58%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
584,18 $
0.60%
Tỷ giá Solana SOL SOL
145,20 $
1.06%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5922 $
0.21%
Tỷ giá Dogecoin DOGE DOGE
0,1068 $
0.55%
Tỷ giá Toncoin TON TON
5,60 $
0.40%
Tỷ giá TRON TRX TRX
0,1515 $
0.26%
Tỷ giá Cardano ADA ADA
0,3512 $
0.89%
Tỷ giá Avalanche AVAX AVAX
27,13 $
0.63%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
1.07%
Tỷ giá Chainlink LINK LINK
11,15 $
0.78%
Tỷ giá Bitcoin Cash BCH BCH
342,09 $
0.72%
Tỷ giá Polkadot DOT DOT
4,35 $
0.56%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,73 $
0.35%
Tỷ giá NEAR Protocol NEAR NEAR
4,52 $
1.63%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Breaking: Các Pool của Curve Finance bị khai thác hơn 47 triệu đô la do lỗ hổng reentrancy

Breaking: Các Pool của Curve Finance bị khai thác hơn 47 triệu đô la do lỗ hổng reentrancy

31/07/2023 05:05 read171
Breaking: Các Pool của Curve Finance bị khai thác hơn 47 triệu đô la do lỗ hổng reentrancy

Một số Pool ổn định trên Curve Finance sử dụng Vyper đã bị khai thác vào ngày 30 tháng 7. Các phiên bản Vyper 0.2.15, 0.2.16 và 0.3.0 dễ bị trục trặc đối với khóa truy cập lại.

Cập nhật (ngày 30 tháng 7, lúc 7:55 tối UTC): Bài viết này đã được cập nhật để cung cấp thêm chi tiết về vụ khai thác

Một số Pool ổn định trên Curve Finance sử dụng Vyper đã bị khai thác vào ngày 30 tháng 7, với khoản lỗ lên tới hơn 47 triệu USD. Theo Vyper, các phiên bản 0.2.15, 0.2.16 và 0.3.0 của nó dễ bị trục trặc với khóa truy cập lại.

"Cuộc điều tra đang diễn ra nhưng bất kỳ dự án nào dựa trên các phiên bản này nên liên hệ ngay với chúng tôi," Vyper viết trên X. Dựa trên phân tích các hợp đồng bị ảnh hưởng bởi công ty bảo mật Ancilia, 136 hợp đồng đã sử dụng Vyper 0.2.15 với tính năng bảo vệ người đăng ký lại, 98 hợp đồng đã sử dụng Vyper 0.2.16 và 226 hợp đồng đã sử dụng Vyper 0.3.0.

Theo điều tra ban đầu, một số phiên bản của trình biên dịch Vyper không triển khai chính xác tính năng bảo vệ vào lại, điều này ngăn nhiều chức năng được thực thi cùng lúc bằng cách khóa hợp đồng. Các cuộc tấn công vào lại có khả năng rút hết tiền từ một hợp đồng.

Vyper là một ngôn ngữ lập trình Pythonic hướng đến hợp đồng nhắm mục tiêu Máy ảo Ethereum (EVM). Những điểm tương đồng của Vyper với Python khiến ngôn ngữ này trở thành một trong những điểm khởi đầu cho các nhà phát triển Python nhảy vào Web3.

Một số dự án tài chính phi tập trung đã bị ảnh hưởng bởi cuộc tấn công. Nền tảng giao dịch phi tập trung Ellipsis đã báo cáo rằng một số lượng nhỏ Pool ổn định với BNB đã bị khai thác bằng trình biên dịch Vyper cũ. Alchemix's alETH-ETH cũng chứng kiến 13,6 triệu đô la chảy ra, cùng với 11,4 triệu đô la được khai thác trên JPEGd pETH-ETH Pool và 1,6 triệu đô la trong Metronome sETH-ETH Pool. Giám đốc điều hành của Curving Finance, Michael Egorov sau đó đã xác nhận 32 triệu Token CRV trị giá hơn 22 triệu đô la đã bị rút khỏi giao dịch hoán đổi Pool trong một kênh Telegram.

Việc khai thác đã gây ra sự hoảng loạn trên toàn hệ sinh thái DeFi, thúc đẩy làn sóng giao dịch trên Pool và chiến dịch giải cứu đội mũ trắng. Dữ liệu từ CoinMarketCap cho thấy Token tiện ích Curve DAO (CRV) của Curve Finance giảm hơn 5% do phản ứng với tin tức. Cointelegraph đưa tin, tính thanh khoản của CRV đã giảm đáng kể trong những tháng gần đây, khiến nó dễ bị biến động giá mạnh. Theo Curve Finance, các hợp đồng crvUSD và bất kỳ Pool nào với nó không bị ảnh hưởng bởi cuộc tấn công.

Curve DAO token Prince vào ngày 30 tháng 7 năm 2023. Nguồn: CoinMarketCap.

Curve Finance là một giao thức DeFi cho phép nền tảng giao dịch phi tập trung (DEX) của stablecoin trong Ethereum. Giao thức đã được nhắm mục tiêu bởi một loạt các sự cố trong hệ sinh thái của nó. Chỉ vài ngày trước, nền tảng omniPool Conic Finance của nó đã bị khai thác với giá trị 3,26 triệu đô la Ether (ETH), với gần như toàn bộ số tiền bị đánh cắp được gửi đến một địa chỉ Ethereum mới chỉ trong một giao dịch.

Các giao thức DeFi đã trở thành mục tiêu của nhiều cuộc tấn công trong những tháng qua. Theo báo cáo của ứng dụng danh mục đầu tư Web3 De.Fi, hơn 204 triệu đô la đã bị lừa đảo thông qua các vụ hack và lừa đảo DeFi chỉ trong quý 2 năm 2023.

Tạp chí: Các dự án tiền điện tử có nên đàm phán với tin tặc không? Có lẽ

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Hacker, Hacks, Curve Finance,