Một đợt tấn công mới nhắm vào hệ sinh thái DeFi vào ngày 18 tháng 8. Giao thức Chính xác đã bị khai thác với giá gần 7,3 triệu đô la, trong khi nhóm của Harbor vẫn đang ước tính số tiền bị đánh cắp.
Các giao thức tài chính phi tập trung (DeFi) Chính xác và Harbor đã bị khai thác vào ngày 18 tháng 8 trong hai cuộc tấn công riêng biệt — và dường như không liên quan —, theo các công ty bảo mật blockchain DeDotFi và PeckShield.
dữ liệu giao dịch cho thấy 4323,6 Ether (ETH), trị giá gần 7,3 triệu đô la tại thời điểm viết bài, đã bị đánh cắp khỏi Giao thức chính xác. Sau đó, các tin tặc đã kết nối 1490 ETH bằng Giao thức xuyên suốt và 2.832,92 ETH với mạng Ethereum thông qua Cầu lạc quan.
Update: After a thorough review of the Exactly Protocol Hack, we have concluded that the total of stolen amount up to date is ~$7.2M (4323.6 $ETH)
— De.Fi ️ Web3 Antivirus (@DeDotFiSecurity) August 18, 2023
Eventually, they bridged ~1490 $ETH, using Across Protocol, and 2,832.92 $ETH to Ethereum via Optimism Bridge:… https://t.co/s61ai1OEMd
Exactly là một trong những người cho vay tiền điện tử trên mạng lưới Optimism. Các báo cáo ban đầu đề cập đến hơn 7160 ETH bị đánh cắp, trị giá gần 12 triệu đô la, nhưng sau đó đã được sửa đổi để phản ánh số tiền bị mất ít hơn. Kẻ tấn công đã nhắm mục tiêu vào hợp đồng ngoại vi DebtManager, theo Chính xác:
"Kẻ tấn công đã chuyển địa chỉ hợp đồng thị trường độc hại, bỏ qua test giấy phép và thực hiện chức năng gửi tiền độc hại để đánh cắp tài sản do người dùng ký gửi. Khoảng 7,3 triệu đô la đã bị đánh cắp."
Giao thức đã đệ trình một báo cáo của cảnh sát và đang cố gắng liên lạc với những kẻ tấn công để trả lại tài sản bị đánh cắp, nhóm của nó đã lưu ý trên X (trước đây là Twitter).
Trong một sự cố bảo mật khác, giao thức stablecoin liên chuỗi Harbor đã tiết lộ việc trở thành nạn nhân của một cuộc tấn công dẫn đến việc mất tiền trong kho tiền ổn định của nó, cũng như các kho tiền stOSMO, LUNA và WMATIC. Tại thời điểm viết bài, số lượng tài sản tiền điện tử bị đánh cắp vẫn chưa rõ ràng. Harbor được cho là đang làm việc để truy tìm nguồn vốn và ước tính tổng thiệt hại.
Các cuộc tấn công xảy ra sau một số sự cố bảo mật trên toàn hệ sinh thái DeFi trong vài tuần qua. Vào ngày 30 tháng 7, một lỗ hổng trên ba phiên bản của ngôn ngữ lập trình Vyper đã khiến hơn 61 triệu đô la bị đánh cắp từ các Pool ổn định trên Curve Finance. Các giao thức khác bị xâm phạm trong những ngày qua bao gồm Earn.Finance, với số ETH trị giá ít nhất 287.000 USD bị đánh cắp, ngoài ra còn có 2,1 triệu USD thiệt hại do Giao thức Zunami gây ra do một vụ khai thác khác.
Tạp chí: DeFi Dad, Hall of Flame: Ethereum bị 'định giá thấp một cách thảm hại' nhưng tăng trưởng mạnh mẽ hơn
Theo CoinTelegraph
|