Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
GateRouter
Lựa chọn thông minh từ hơn 40 mô hình AI, với 0% phí bổ sung
DeFi lại bùng nổ! Chìa khóa riêng của nhà triển khai StakeDAO bị rò rỉ, kẻ tấn công đang đúc 5,4 nghìn tỷ枚vsdCRV trên Arbitrum và đang đổi lấy ETH
Chuỗi an ninh blockchain Blockaid phát hiện Stake DAO đang bị tấn công trên Arbitrum, kẻ tấn công lợi dụng khóa riêng của nhà triển khai bị lộ, thông qua giao thức liên chuỗi LayerZero v2 OFT để tạo ra hơn 5.4 nghìn tỷ token vsdCRV (Vote Boosted sdCRV) một cách vô căn cứ, và đang đổi chúng lấy ETH. Blockaid chỉ ra nguyên nhân khả nghi là do lộ khóa riêng, cuộc tấn công vẫn đang tiếp diễn.
(Thông tin trước đó: OpenZeppelin kêu gọi rút khỏi tất cả các dự án DeFi: AI làm mất cân bằng trong phòng thủ và tấn công, thậm chí các blue-chip như Aave cũng không an toàn)
(Bổ sung nền tảng: Kelp DAO tuyên bố khôi phục hoàn toàn rsETH: bị hacker Bắc Triều Tiên đánh cắp 293 triệu USD cách đây 5 tuần)
Tóm tắt chính
Công ty an ninh blockchain Blockaid phát đi cảnh báo khẩn, phát hiện ra rằng giao thức lợi nhuận DeFi Stake DAO trên Arbitrum đang bị tấn công liên tục. Kẻ tấn công đã tạo ra hơn 5.4 nghìn tỷ token vsdCRV (Vote Boosted sdCRV), và đang đổi chúng lấy ETH.
Blockaid xác định nguyên nhân chính là khóa riêng của nhà triển khai StakeDAO (0x000755F…1ff62) bị lộ. Sau khi có được khóa riêng, kẻ tấn công đã gọi hàm setPeer trên hợp đồng token vsdCRV, cấu hình lại các nút đối tác liên chuỗi của LayerZero v2 OFT (Omnichain Fungible Token), chuyển đổi độ tin cậy từ hợp đồng hợp lệ của vsdCRVOFTAdapter trên mạng chính Ethereum sang hợp đồng độc hại do kẻ tấn công triển khai. Sau khi hoàn tất chuyển hướng tin cậy, kẻ tấn công đã thực hiện tạo mới liên chuỗi trên Arbitrum, vô căn cứ tạo ra lượng lớn vsdCRV và bắt đầu bán tháo.
lại một lỗ hổng liên chuỗi liên quan đến LayerZero
Đây không phải lần đầu kiến trúc liên chuỗi LayerZero trở thành mục tiêu tấn công trong năm nay. Tháng 4, Kelp DAO bị hacker Bắc Triều Tiên đánh cắp 293 triệu USD, cũng lợi dụng điểm yếu trong cơ chế xác thực liên chuỗi của LayerZero. Điểm khác biệt là, Kelp DAO bị tấn công do một điểm xác thực duy nhất của mạng xác thực phi tập trung DVN bị xâm phạm, còn StakeDAO là lộ khóa riêng của nhà triển khai, cho phép kẻ tấn công trực tiếp chỉnh sửa cấu hình hợp đồng.
VsdCRV của StakeDAO là token quản trị trong hệ sinh thái Curve, cho phép chủ sở hữu sdCRV ủy quyền veSDT để nâng cao trọng số bỏ phiếu. Cuộc tấn công vẫn đang tiếp diễn, thiệt hại cuối cùng phụ thuộc vào lượng ETH mà kẻ tấn công có thể rút ra từ các pool thanh khoản.
Blockaid kêu gọi tất cả người dùng tạm dừng mọi hoạt động liên quan đến StakeDAO.
Hôm nay, đồng sáng lập OpenZeppelin Manuel Araoz mới công khai tuyên bố “Tất cả DeFi đều không an toàn”, việc lộ khóa riêng của nhà triển khai StakeDAO lại một lần nữa chứng minh nhận định của ông.
Câu hỏi thường gặp
Phương thức tấn công của StakeDAO lần này là gì?
Sau khi có được khóa riêng của nhà triển khai StakeDAO, kẻ tấn công đã lợi dụng quyền này để cấu hình lại các hợp đồng liên chuỗi LayerZero v2 OFT (setPeer), chuyển độ tin cậy từ hợp đồng hợp lệ của mạng chính Ethereum sang hợp đồng độc hại, rồi trên Arbitrum vô căn cứ tạo ra hơn 5.4 nghìn tỷ vsdCRV và đổi lấy ETH.
VsdCRV là token gì?
VsdCRV là token quản trị “Vote Boosted sdCRV” của Stake DAO, thuộc hệ sinh thái Curve. Chủ sở hữu có thể ủy quyền veSDT để nâng cao trọng số bỏ phiếu, dùng để bỏ phiếu cho các hoạt động khuyến khích thanh khoản liên quan đến Curve. Kẻ tấn công đã tạo ra phiên bản liên chuỗi trên Arbitrum.