Aave hôm nay thông báo đã "khôi phục bình thường"—sự kiện 2,3 tỷ USD cách đây một tháng


Nhưng cách tấn công xảy ra như thế nào, nghe xong chắc bạn sẽ rùng mình.
Ngày 18 tháng 4, có người giả mạo một tin nhắn giả, lừa qua một cầu nối chuỗi chéo, vô hình trung "in" ra 116,5 nghìn rsETH (một loại chứng chỉ thế chấp ETH). Sau đó dùng những đồng tiền giả này để thế chấp tại Aave, vay ETH thật, lấy đi 2,3 tỷ USD.
Mã của Aave không bị ảnh hưởng. Nó chỉ chấp nhận một token bên ngoài làm tài sản thế chấp—và "máy in tiền" của token đó thì nó không quản lý.
Điều này giống như ngân hàng không bị cướp, chỉ có người mang tiền giả đi vay, nhân viên ngân hàng thật sự đã cho vay.
Điều thú vị hơn nữa: pool bị rút sạch trong chốc lát, người dùng bình thường không thể rút tiền của mình, chỉ có thể dùng stablecoin của mình để thế chấp và vay—các thao tác "mượn chính mình" này tạo ra hơn 300 triệu trong vòng 24 giờ.
Hiện tại Aave nói đã "sửa xong". Nhưng mô hình tấn công chưa biến mất, "tiền giả" tiếp theo có thể vẫn đang trên đường ra đời.
DeFi càng chơi về sau, càng giống xây dựng bằng Lego—mỗi viên đều đẹp, nhưng ghép lại thì khó kiểm soát, dễ gây ra hỗn loạn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
GateUser-4aaad6dc
· 05-31 17:13
Mua vào đáy 😎
Xem bản gốcTrả lời0
GateUser-4aaad6dc
· 05-31 17:13
Mua vào đáy 😎
Xem bản gốcTrả lời0
GateUser-4aaad6dc
· 05-31 17:13
Kiên định HODL💎
Xem bản gốcTrả lời0
GateUser-4aaad6dc
· 05-31 17:13
Kiên định HODL💎
Xem bản gốcTrả lời0
  • Đã ghim