Tin tặc rút tiền từ giao thức cho vay DeFi không còn tồn tại Giao thức lợi nhuận

Hassan Shittu

Hassan Shittu

Cập nhật lần cuối:

Tháng Tư 30, 2024 10: 14 EDT | 2 phút đọc

Yield Protocol đã ngừng hoạt động vào tháng 12/2023, với lý do những thách thức với nhu cầu kinh doanh giảm và áp lực pháp lý toàn cầu gia tăng

**Giao thức lợi nhuận bị khai thác bất chấp cảnh báo, Hacker rút $ 181,000 **

Xin chào @yield, bạn có thể muốn xem qua (w / $ 181K) pic.twitter.com/wbzVgrvyyy

  • PeckShield Inc. (@peckshield) 30 Tháng Tư, 2024

Bất chấp các lời khuyên lặp đi lặp lại của Yield Protocol cho các nhà đầu tư để đóng vị thế của họ, rút tiền và giải quyết các khoản vay đang chờ xử lý sau khi kết thúc, một hacker không xác định đã khai thác điểm yếu trong các hợp đồng chiến lược của giao thức được triển khai trên blockchain Arbitrum. Blockchain ty điều tra PeckShield ban đầu tiết lộ vi phạm, mà sau đó CertiK đã chứng thực.

🚨 > #CertiKInsight

Chúng tôi đã thấy một khai thác trên các hợp đồng chiến lược @yield trên Arbitrum với giá ~ $ 181K.

Kẻ tấn công đã khai thác sự khác biệt giữa số dư mã thông báo nhóm và tổng nguồn cung với các tài sản cho vay flash và sau đó rút thêm mã thông báo nhóm.

Hãy cảnh giác! pic.twitter.com/9cLDWt0e3f

— CertiK (@CertiK) 30 Tháng Tư, 2024

Theo kết quả điều tra của CertiK, hacker đã khai thác sự khác biệt giữa số dư token pool và tổng nguồn cung bằng cách sử dụng các tài sản cho vay flash, cho phép họ rút thêm token pool.

🚨🚨> Our đã xác định được một giao dịch đáng ngờ liên quan đến @yield. Địa chỉ đáng ngờ này đã được gắn cờ kể từ khi triển khai hợp đồng độc hại.

Kẻ tấn công đã kiếm được 181 nghìn đô la, ban đầu được tài trợ bởi @ChangeNOW _io trên #Arbitrum. Các quỹ vẫn còn trong… pic.twitter.com/sgYiRCAKJh

— 🚨 Cyvers s 🚨 (@Cyverss) 30 Tháng Tư, 2024

Thông tin chi tiết hơn được cung cấp bởi công ty an ninh mạng web3 Cyvers tiết lộ rằng kẻ tấn công ban đầu thu được số tiền lên tới 181.000 đô la, được tạo điều kiện bởi @ChangeNOW _io trên mạng Arbitrum. Những khoản tiền này vẫn thuộc sở hữu của kẻ tấn công.

Yield Protocol nằm trong số 11 giao thức tài chính phi tập trung bị ảnh hưởng bởi cuộc tấn công vào nền tảng cho vay không giám sát Euler Finance. Sau cuộc tấn công ngày 13 tháng 3, Yield Protocol đã tạm thời ngừng vay mainnet và báo cáo khoản lỗ từ các nhóm thanh khoản dưới 1,5 triệu đô la, trong khi Euler Finance bị lỗ hơn 195 triệu đô la.

Tuy nhiên, vào ngày 18 tháng 5, Yield Protocol đã thông báo trở lại đầy đủ chức năng. Người dùng được thông báo rằng họ có thể tiếp tục vay và cho vay trong loạt tháng 6 và tháng 9. Ngoài ra, giao thức đã vạch ra một mốc thời gian, ước tính rằng người dùng sẽ mất khoảng một tuần để yêu cầu mã thông báo thay thế.

** Giao thức năng suất phục hồi sau hack, đối mặt với những thách thức mới; Ngành công nghiệp Tiền điện tử tiếp tục chống lại rủi ro an ninh **

Sau khi Euler thu hồi hầu hết các khoản tiền bị mất từ các tin tặc vào tháng Tư, Yield Protocol đã hợp tác với Euler trong quá trình bồi thường. Điều này liên quan đến việc triển khai 26 hợp đồng mới và thực hiện khoảng 300 cuộc gọi được phép để đặt lại kỳ hạn mã thông báo lợi suất cố định và khôi phục giao thức về trạng thái trước đó.

Để đảm bảo rằng người dùng được bồi thường đầy đủ cho bất kỳ tổn thất nào phát sinh, Yield Protocol đã khởi xướng một quá trình theo đó các mã thông báo của nhà cung cấp thanh khoản được hoán đổi cho các mã thông báo mới được đúc được tạo trong quá trình khôi phục. Trong một bài đăng trên blog, Yield Protocol bày tỏ lòng biết ơn rằng vụ hack không dẫn đến tổn thất cho cộng đồng. Tuy nhiên, họ thừa nhận hành trình gian nan để khôi phục giao thức đầy đủ chức năng.

Tuy nhiên, giữa những nỗ lực này, Yield Protocol phải đối mặt với một thách thức khác vào tháng Năm khi một lỗi được phát hiện trong các hợp đồng chiến lược của nó. Điều này đòi hỏi phải tạm dừng hai tuần trong hoạt động của giao thức trong khi vấn đề được giải quyết và giải quyết.

Tuy nhiên, Yield Protocol đã chính thức chấm dứt hỗ trợ vào ngày 2 tháng 2 và trong khi giao thức đã trải qua thời kỳ hồi sinh trong quá khứ, những nỗ lực đòi lại số tiền bị đánh cắp dường như không thể xảy ra.

Ngành công nghiệp tiền điện tử tiếp tục vật lộn với những thách thức về bảo mật, với sự xói mòn tính hợp pháp bắt nguồn từ các sự cố hack đang diễn ra và các hoạt động gian lận Trong quý đầu tiên của năm 2024, khoảng 336,3 triệu đô la tiền điện tử đã trở thành nạn nhân của các vụ hack và kéo thảm trên 46 sự cố hack và 15 trường hợp hoạt động gian lận, theo báo cáo của công ty bảo mật blockchain Immunefi.

Bất chấp những nỗ lực để giảm thiểu thiệt hại, chỉ có 73,9 triệu đô la (22%) số tiền bị đánh cắp từ bảy lần khai thác trong quý 1 được thu hồi thành công. Tuy nhiên, số lượng các cuộc tấn công đã có sự cải thiện nhẹ, với mức giảm 17,6% so với quý 1 năm 2023, tổng cộng 61 sự cố vào năm 2024.

Tháng Ba đặc biệt khó khăn, với gần 100 triệu đô la tài sản kỹ thuật số bị đánh cắp, theo công ty bảo mật blockchain PeckShield. Hơn 30 sự cố hack đã xảy ra trong giai đoạn này, dẫn đến mất 187 triệu đô la. Tuy nhiên, có một lớp lót bạc, với 52,8% số tiền bị hack được trả lại thành công.

Theo dõi chúng tôi trên Google Tin tức

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim