Tỷ giá Bitcoin BTC BTC
60771 $
-0.73%
Tỷ giá Ethereum ETH ETH
2994 $
-0.87%
Tỷ giá Tether USDt USDT USDT
0,9992 $
-0.06%
Tỷ giá BNB BNB BNB
560,25 $
-1.00%
Tỷ giá Solana SOL SOL
127,61 $
-1.29%
Tỷ giá USDC USDC USDC
0,9999 $
-0.00%
Tỷ giá XRP XRP XRP
0,4954 $
-0.77%
Tỷ giá Dogecoin DOGE DOGE
0,1341 $
-0.91%
Tỷ giá Toncoin TON TON
5,17 $
-2.42%
Tỷ giá Cardano ADA ADA
0,4349 $
0.05%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.97%
Tỷ giá Avalanche AVAX AVAX
32,77 $
-1.38%
Tỷ giá TRON TRX TRX
0,1186 $
-0.53%
Tỷ giá Polkadot DOT DOT
6,15 $
-0.76%
Tỷ giá Bitcoin Cash BCH BCH
433,61 $
-1.67%
Tỷ giá Chainlink LINK LINK
13,08 $
-1.06%
Tỷ giá Polygon MATIC MATIC
0,6602 $
-0.96%
Tỷ giá NEAR Protocol NEAR NEAR
6,02 $
-2.53%
Tỷ giá Internet Computer ICP ICP
12,94 $
-0.22%
Tỷ giá Litecoin LTC LTC
78,75 $
-0.87%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Hundred Finance mất 7 triệu USD trong vụ hack Optimism

Hundred Finance mất 7 triệu USD trong vụ hack Optimism

17/04/2023 00:30 read108
Hundred Finance mất 7 triệu USD trong vụ hack Optimism

Kẻ tấn công được cho là đã thao túng tỷ lệ nền tảng giao dịch giữa Token ERC-20 và hTOKENS để đánh cắp hơn 7 triệu đô la Mỹ từ giao thức.

Giao thức cho vay đa chuỗi Hundred Finance đã trải qua một sự cố bảo mật đáng kể trên blockchain Ethereum lớp 2 Lạc quan. Theo giao thức trên Twitter, khoản lỗ nằm ở mức 7,4 triệu đô la.

Hundred Finance đã thông báo về vụ khai thác vào ngày 15 tháng 4, cho biết họ đã liên hệ với hacker và đang làm việc với nhiều nhóm bảo mật khác nhau về vụ việc. bất chấp việc giao thức không tiết lộ cách thức cuộc tấn công được thực hiện, nhưng công ty bảo mật blockchain Certik lưu ý rằng đó là một cuộc tấn công cho vay chớp nhoáng:

Các cuộc tấn công cho vay nhanh diễn ra khi tin tặc vay một số tiền lớn thông qua khoản vay nhanh (một loại khoản vay không thế chấp) từ một giao thức cho vay. Sau đó, tin tặc kết hợp nó với các kỹ thuật khác để thao túng giá của một tài sản trên nền tảng tài chính phi tập trung (DeFi).

Trong tình huống của Hundred, kẻ tấn công đã thao túng tỷ lệ nền tảng giao dịch giữa Token ERC-20 và hTOKENS, cho phép họ rút nhiều Token hơn so với số tiền gửi ban đầu, theo Certik. Công ty bảo mật blockchain tiếp tục:

"Công thức tỷ lệ nền tảng giao dịch đã bị thao túng thông qua giá trị Tiền mặt. Tiền mặt là lượng WBTC mà hợp đồng hBTC có. Kẻ tấn công đã thao túng nó bằng cách tặng một lượng lớn WBTC cho hợp đồng hToken để tỷ lệ nền tảng giao dịch tăng lên."

Certik nói rằng các khoản vay lớn đã được thực hiện theo tỷ lệ sàn giao dịch bị thao túng. Hundred Finance đang chuẩn bị một báo cáo khám nghiệm tử thi về vụ việc.

Cuộc tấn công này xảy ra gần 12 tháng sau khi Hundred bị lộ một lỗ hổng khác trên Gnosis Chain. Vào thời điểm đó, tin tặc đã rút hết tính thanh khoản của giao thức thông qua một cuộc tấn công vào lại. Hơn 6 triệu đô la Mỹ đã bị mất. Trong cùng một lần khai thác, tin tặc cũng đã đánh cắp tiền từ giao thức Agave.

Kể từ năm ngoái, một số thủ phạm đã sử dụng các cuộc tấn công cho vay chớp nhoáng để nhắm mục tiêu vào các giao thức DeFi. Các tình huống gần đây bao gồm các cuộc tấn công chống lại Euler Finance ($196 triệu) và Mango Markets ($46 triệu). Trong khi vụ hack của Euler đã trả lại phần lớn số tiền, tên trộm Mango đã bị chính quyền Hoa Kỳ bắt giữ.

Tạp chí: Các dự án tiền điện tử có nên đàm phán với tin tặc không? Có lẽ

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Tin tặc, Cho vay, An ninh mạng, Tội phạm mạng,