Tỷ giá Bitcoin BTC BTC
63636 $
-0.01%
Tỷ giá Ethereum ETH ETH
2597 $
0.56%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
590,56 $
0.43%
Tỷ giá Solana SOL SOL
145,95 $
0.79%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5880 $
0.06%
Tỷ giá Dogecoin DOGE DOGE
0,1064 $
0.10%
Tỷ giá Toncoin TON TON
5,62 $
-0.09%
Tỷ giá TRON TRX TRX
0,1517 $
-0.13%
Tỷ giá Cardano ADA ADA
0,3523 $
0.17%
Tỷ giá Avalanche AVAX AVAX
27,25 $
-0.31%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
0.38%
Tỷ giá Chainlink LINK LINK
11,17 $
0.32%
Tỷ giá Bitcoin Cash BCH BCH
342,04 $
-0.27%
Tỷ giá Polkadot DOT DOT
4,34 $
0.54%
Tỷ giá UNUS SED LEO LEO LEO
5,87 $
1.81%
Tỷ giá Dai DAI DAI
1,00 $
0.02%
Tỷ giá NEAR Protocol NEAR NEAR
4,54 $
0.28%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Token giao thức DeFi NFD giảm 99% sau một cuộc tấn công cho vay nhanh

Token giao thức DeFi NFD giảm 99% sau một cuộc tấn công cho vay nhanh

08/09/2022 17:01 read125
Token giao thức DeFi NFD giảm 99% sau một cuộc tấn công cho vay nhanh

Các khoản vay nhanh cho phép người dùng vay một lượng lớn tài sản mà không cần phải cung cấp bất kỳ tài sản thế chấp trả trước nào, điều này thường được những kẻ gian lợi sử dụng để khởi động các cuộc tấn công vào các giao thức DeFi.

DAO miễn phí mới, một giao thức tài chính phi tập trung (DeFi), đã phải đối mặt với một loạt các cuộc tấn công cho vay nhanh vào ngày 8 tháng 9, dẫn đến khoản lỗ được báo cáo là 1,25 triệu đô la. Giá của Token gốc đã giảm 99% sau cuộc tấn công.

Không giống như các khoản vay thông thường, một số giao thức DeFi cung cấp các khoản vay nhanh cho phép người dùng vay số lượng lớn tài sản mà không cần trả trước tiền đặt cọc. Điều kiện duy nhất là khoản vay phải được hoàn trả trong một giao dịch duy nhất trong một khoảng thời gian nhất định. Tuy nhiên, tính năng này thường bị những kẻ thù xấu lợi dụng để thu thập một lượng lớn tài sản nhằm khởi chạy các hoạt động khai thác tốn kém nhắm vào các giao thức DeFi.

Công ty bảo mật blockchain Certik đã cảnh báo cộng đồng tiền điện tử vào thứ Năm về sự trượt giá 99% của Token NFD do một cuộc tấn công cho vay chớp nhoáng. Kẻ tấn công được cho là đã triển khai một hợp đồng chưa được xác minh và gọi hàm addMember () để thêm chính nó làm thành viên. Kẻ tấn công sau đó đã thực hiện ba cuộc tấn công cho vay nhanh với sự hỗ trợ của hợp đồng chưa được xác minh.

Đầu tiên kẻ tấn công đã vay 250 WBNB trị giá 69.825 đô la thông qua khoản vay nhanh và đổi tất cả chúng lấy Token gốc NFD. Sau đó, hợp đồng được sử dụng để tạo nhiều hợp đồng tấn công để nhận phần thưởng airdrop nhiều lần. Sau đó, kẻ tấn công đã đổi tất cả phần thưởng airdrop thành WBNB, thu lợi 4481 BNB.

Trong số 4481 BNB, kẻ tấn công đã trả lại khoản vay đã vay (250 BNB) và đổi 2.000 BNB lấy 550.000 BSC-USD. Sau đó, kẻ tấn công đã chuyển 400 BNB sang dịch vụ trộn tiền xu phổ biến Tornado Cash.

Sự di chuyển của quỹ từ ví NFD Attacker sang Tornado Cash Nguồn: BSC Scan

Certik cũng thông báo rằng hacker đứng sau cuộc tấn công cho vay nhanh vào NFD có liên quan đến những kẻ đã khai thác Neorder (N3DR) vào tháng 5 đầu năm nay. Sau đó, một công ty bảo mật blockchain khác là Beosin nói với Cointelegraph rằng những kẻ tấn công đằng sau cả hai vụ khai thác có thể giống nhau.

Beosin cũng nêu bật một lỗ hổng khác với giao thức NFD có thể được sử dụng thêm cho một kiểu tấn công cho vay nhanh khác. Công ty bảo mật nói rằng giá có thể bị thao túng vì chúng được tính bằng cách sử dụng số dư USDT trong cặp tiền, vì vậy nó có thể dẫn đến cuộc tấn công cho vay nhanh nếu bị khai thác.

Các cuộc tấn công cho vay nhanh ngày càng phổ biến trong giới tin tặc do rủi ro thấp, chi phí thấp và các yếu tố phần thưởng cao. Vào ngày 7 tháng 9, giao thức cho vay dựa trên Avalanche, Nereus Finance đã trở thành nạn nhân của một cuộc tấn công cho vay nhanh xảo quyệt dẫn đến mất 371.000 đô la USDC. Đầu tháng 6, Inverse Finance đã mất 1,2 triệu đô la trong một cuộc tấn công cho vay chớp nhoáng khác.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: DAO, Hacks, Hackers, Loans,