Tỷ giá Bitcoin BTC BTC
63636 $
-0.01%
Tỷ giá Ethereum ETH ETH
2597 $
0.56%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
590,56 $
0.43%
Tỷ giá Solana SOL SOL
145,95 $
0.79%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5880 $
0.06%
Tỷ giá Dogecoin DOGE DOGE
0,1064 $
0.10%
Tỷ giá Toncoin TON TON
5,62 $
-0.09%
Tỷ giá TRON TRX TRX
0,1517 $
-0.13%
Tỷ giá Cardano ADA ADA
0,3523 $
0.17%
Tỷ giá Avalanche AVAX AVAX
27,25 $
-0.31%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
0.38%
Tỷ giá Chainlink LINK LINK
11,17 $
0.32%
Tỷ giá Bitcoin Cash BCH BCH
342,04 $
-0.27%
Tỷ giá Polkadot DOT DOT
4,34 $
0.54%
Tỷ giá UNUS SED LEO LEO LEO
5,87 $
1.81%
Tỷ giá Dai DAI DAI
1,00 $
0.02%
Tỷ giá NEAR Protocol NEAR NEAR
4,54 $
0.28%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Lodestar Finance bị khai thác trong cuộc tấn công flash loan

Lodestar Finance bị khai thác trong cuộc tấn công flash loan

11/12/2022 22:55 read124
Lodestar Finance bị khai thác trong cuộc tấn công flash loan

Lỗ hổng chính đằng sau cuộc tấn công nằm trong tiên tri GLP và cách nó định giá.

Giao thức cho vay dựa trên Arbitrum Lodestar Finance đã bị khai thác trong một cuộc tấn công flash loan vào ngày 10 tháng 12. Theo Lodestar, kẻ tấn công đã thao túng giá của Token plvGLP trước khi vay tất cả thanh khoản của nền tảng bằng cách sử dụng Token bị lạm phát.

Trong một chủ đề trên Twitter, Lodestar đã giải thích quy trình tấn công. Công ty cho biết trước tiên, kẻ tấn công đã thao túng tỷ lệ nền tảng giao dịch của hợp đồng plvGLP thành 1,83 GLP trên mỗi plvGLP, "một hoạt động khai thác mà bản thân nó sẽ không sinh lãi".

Sau đó, kẻ tấn công đã cung cấp tài sản thế chấp plvGLP cho Lodestar và vay tất cả thanh khoản có sẵn, rút một phần tiền ra "cho đến khi cơ chế tỷ lệ tài sản thế chấp ngăn cản việc bán tháo toàn bộ plvGLP."

Sau vụ hack, "một số công ty giữ plvGLP cũng đã tận dụng cơ hội và cũng kiếm được 1,83 glp trên mỗi plvGLP." Tin tặc đã có thể đốt hơn 3 triệu GLP một chút, kiếm lợi nhuận từ "số tiền bị đánh cắp trên Lodestar - trừ đi GLP mà chúng đã đốt.", nền tảng DeFi lưu ý.

Kẻ tấn công đã kiếm được khoảng 5,8 triệu đô la tiền lãi. Lodestar tuyên bố rằng gần 2,8 triệu GLP (khoảng 2,4 triệu đô la) có thể thu hồi được, số tiền này sẽ được sử dụng để hoàn trả cho người gửi tiền. Công ty đang cố gắng thương lượng tiền thưởng lỗi với kẻ khai thác nó:

Lỗ hổng chính dẫn đến cuộc tấn công nằm bên trong GLPOracle và cách nó định giá. Trong một phân tích, nhóm kiểm toán của Solidity Finance cho biết sự kiện này đã nhấn mạnh rằng "việc sử dụng các tiên tri chống thao túng là một phần cực kỳ quan trọng của DeFi, đặc biệt là trong các giao thức cho vay tài sản của người dùng."

Trong một tuyên bố, công ty tổng hợp quản trị PlutusDAO lưu ý rằng "các sản phẩm và nền tảng của họ hoạt động chính xác như dự kiến trong toàn bộ sự kiện. Tất cả tiền trên Plutus đều hoàn toàn an toàn. Việc khai thác chỉ là kết quả của việc triển khai tiên tri Lodestar." Nó cũng đã nêu:

"Chúng tôi muốn chịu trách nhiệm quảng bá một giao thức chưa được test. bất chấp việc việc khai thác hoàn toàn không phải lỗi của Plutus, nhưng chúng tôi nhận ra thực tế là chúng tôi đã quá háo hức quảng bá một giao thức tích hợp plvGLP. Với việc plvGLP đạt được sức hút đáng kể, chúng tôi đã muốn để làm nổi bật tất cả các tích hợp plvGLP cho cộng đồng của chúng tôi để nhấn mạnh việc áp dụng và cơ hội mà các tích hợp đã mang lại cho cả người dùng cá nhân và các giao thức. ."

Vụ tấn công Lodestar tương tự như vụ khai thác Mango Markets vào ngày 11 tháng 10, khi hơn 100 triệu đô la đã bị đánh cắp thông qua việc kẻ tấn công thao túng dữ liệu tiên tri về giá, cho phép tin tặc rút các khoản vay tiền điện tử được thế chấp dưới mức.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Hack, Tin tặc,