banner
banner
Background VIC News
Thứ sáu, 09/09/2022, 08:00 (GMT + 7)
Thứ sáu, 09/09/2022, 08:00 (GMT + 7)

Dự án Defi New Free DAO sụp đổ, token NFD mất 99% giá trị

Ngày 08/09 vừa qua, New Free DAO trở thành nạn nhân của hàng loạt các cuộc tấn công flash loan, khiến 1,25 triệu USD “bốc hơi” và token NFD mất 99% giá trị.
Mục lục bài viết
  1. Các cuộc tấn công Flash Loan ngày càng phổ biến
  2. Bảo mật là ưu tiên hàng đầu

Nội dung chính:

  • Dự án DeFi – New Free DAO – bị tấn công Flash Loan, hơn 1,25 triệu USD “bay màu”.
  • Tin tặc đã đổi BNB lấy BSC-USD.
  • Các cuộc tấn công Flash Loan vẫn tiếp tục là một phương thức tấn công phổ biến của những kẻ xấu.

Không giống như các khoản vay thông thường, một số giao thức DeFi cung cấp các khoản vay nhanh (flash loan) cho phép người dùng vay một lượng lớn tài sản mà không cần trả đặt cọc.

Điều kiện duy nhất là khoản vay phải được hoàn trả trong một giao dịch duy nhất và trong khoảng thời gian nhất định. Tuy nhiên, tính năng này thường bị những kẻ xấu lợi dụng để đánh cắp lượng lớn tài sản, gây thiệt hại cho giao thức và người dùng.

Mới đây, công ty bảo mật Blockchain PeckShield cảnh báo cộng đồng tiền điện tử rằng, dự án New Free DAO trở thành nạn nhân của cuộc tấn công Flash Loan, khiến token NFD giảm hơn 99% giá trị. Tổng thiệt hại lên đến 1,25 triệu USD.

Được biết, tin tặc đã triển khai một hợp đồng chưa được xác minh, sau đó thực hiện 3 cuộc tấn công flash loan. Cụ thể, tin tặc vay 250 Wrapped BNB (wBNB) trị giá 69.825 USD thông qua khoản vay nhanh và đổi tất cả chúng lấy NFD. Sau đó, sử dụng hợp đồng chưa được xác minh để tạo nhiều hợp đồng tấn công nhằm nhận phần thưởng airdrop nhiều lần.

Tiếp đến, kẻ tấn công đổi tất cả phần thưởng airdrop thành wBNB và thu về tổng cộng 4.481 BNB.Trong số 4.481 BNB, kẻ tấn công đã trả lại khoản vay 250 wBNB đã vay ban đầu và đổi 2.000 BNB lấy 550.000 BSC-USD. Sau đó, chuyển 400 BNB sang Tornado Cash để xóa dấu vết giao dịch.

Giá NFD giảm 99%: Nguồn: DEXCreener 

Tuy nhiên, New Free DAO có vẻ không phải là một dự án có danh tiếng nổi bật trong thị trường tiền điện tử. Có rất ít thông tin về nó, cho đến khi vụ tấn công trên diễn ra.

* Flash Loan Attacks là những cuộc tấn công lợi dụng hình thức cho vay nhanh và những lỗ hổng trong giao thức để trục lợi cho cá nhân. Đây là một phương thức tấn công phổ biến trong không gian DeFi và một số dự án đã là nạn nhân của cuộc tấn công này. Về cơ bản, chúng hoạt động bằng cách thao túng giá sau khi kẻ tấn công thực hiện một khoản vay phi tập trung. Chúng tương đối dễ thực hiện hơn, do đó chúng trở nên phổ biến.

Các cuộc tấn công Flash Loan ngày càng phổ biến

Trước đó, giao thức cho vay dựa trên Avalanche, Nereus Finance, cũng trở thành nạn nhân của một cuộc tấn công flash loan, khiến 371,000 USDC “bốc hơi”. Đầu tháng 6, Inverse Finance mất 1,2 triệu USD trong một cuộc tấn công flash loan với kịch bản tương tự.

Năm ngoái, Cream Finance cũng bị tin tặc nhắm trúng và “ghé thăm” 3 lần. Trong đó, lần thứ ba bị đánh cắp 130 triệu USD. PancakeBunny đã mất 200 triệu USD trong một vụ tấn công Flash Loan.  

Do đó, các dự án đã đặt việc bảo mật giao thức lên làm ưu tiên hàng đầu. Tuy nhiên, các cuộc tấn công Flash Loan có vẻ như vẫn sẽ tiếp tục xảy ra.

Bảo mật là ưu tiên hàng đầu

Thị trường DeFi luôn là miếng mồi ngon cho những kẻ tấn công, vì defi có một lượng vốn lớn. Ngoài ra, các dự án và giao thức mới với bảo mật thấp là những mục tiêu phổ biến của những kẻ tấn công này.

Trong 18 tháng qua, nhiều dự án lớn đã tăng gấp đôi sự tập trung vào bảo mật, vì những cuộc tấn công này có thể gây ra các tác động theo tầng.

Theo báo cáo vào tháng 1/2022, có 44 cuộc tấn công trong năm 2021.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightenedBendDAO mất khả năng thanh toán, nhà đầu tư tháo chạy

enlightenedTại sao LidoDAO lại từ chối bán 10 triệu mã token LDO cho Dragonfly Capital?

enlightenedVụ trộm lịch sử gây rúng động thị trường mã hóa: Hơn 580.000 Bitcoin "không cánh mà bay"



Mục Lục Bài Viết
  1. Các cuộc tấn công Flash Loan ngày càng phổ biến
  2. Bảo mật là ưu tiên hàng đầu

Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
37 phút trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
2 ngày trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
2 ngày trước Tin tức mới nhất

Hyperliquid tiếp tục bị tấn công khiến 20 triệu USD bốc hơi vì memecoin Jellyjelly

Hyperliquid tiếp tục bị tấn công với chiến thuật tinh vi hơn, nhắm vào Jellyjelly gây thiệt hại 20 triệu USD, làm lung....
6 ngày trước Tin tức mới nhất

Cổ phiếu của công từ nhà Trump tăng vọt sau thỏa thuận ETF với Crypto.com

Trump Media hợp tác với Crypto.com ra mắt quỹ ETF tiền mã hóa, đánh dấu bước tiến mới của Donald Trump vào thị....
một tuần trước Tin tức mới nhất