banner
banner
Background VIC News
Thứ sáu, 09/09/2022, 08:00 (GMT + 7)
Thứ sáu, 09/09/2022, 08:00 (GMT + 7)

Dự án Defi New Free DAO sụp đổ, token NFD mất 99% giá trị

Ngày 08/09 vừa qua, New Free DAO trở thành nạn nhân của hàng loạt các cuộc tấn công flash loan, khiến 1,25 triệu USD “bốc hơi” và token NFD mất 99% giá trị.
Mục lục bài viết
  1. Các cuộc tấn công Flash Loan ngày càng phổ biến
  2. Bảo mật là ưu tiên hàng đầu

Nội dung chính:

  • Dự án DeFi – New Free DAO – bị tấn công Flash Loan, hơn 1,25 triệu USD “bay màu”.
  • Tin tặc đã đổi BNB lấy BSC-USD.
  • Các cuộc tấn công Flash Loan vẫn tiếp tục là một phương thức tấn công phổ biến của những kẻ xấu.

Không giống như các khoản vay thông thường, một số giao thức DeFi cung cấp các khoản vay nhanh (flash loan) cho phép người dùng vay một lượng lớn tài sản mà không cần trả đặt cọc.

Điều kiện duy nhất là khoản vay phải được hoàn trả trong một giao dịch duy nhất và trong khoảng thời gian nhất định. Tuy nhiên, tính năng này thường bị những kẻ xấu lợi dụng để đánh cắp lượng lớn tài sản, gây thiệt hại cho giao thức và người dùng.

Mới đây, công ty bảo mật Blockchain PeckShield cảnh báo cộng đồng tiền điện tử rằng, dự án New Free DAO trở thành nạn nhân của cuộc tấn công Flash Loan, khiến token NFD giảm hơn 99% giá trị. Tổng thiệt hại lên đến 1,25 triệu USD.

Được biết, tin tặc đã triển khai một hợp đồng chưa được xác minh, sau đó thực hiện 3 cuộc tấn công flash loan. Cụ thể, tin tặc vay 250 Wrapped BNB (wBNB) trị giá 69.825 USD thông qua khoản vay nhanh và đổi tất cả chúng lấy NFD. Sau đó, sử dụng hợp đồng chưa được xác minh để tạo nhiều hợp đồng tấn công nhằm nhận phần thưởng airdrop nhiều lần.

Tiếp đến, kẻ tấn công đổi tất cả phần thưởng airdrop thành wBNB và thu về tổng cộng 4.481 BNB.Trong số 4.481 BNB, kẻ tấn công đã trả lại khoản vay 250 wBNB đã vay ban đầu và đổi 2.000 BNB lấy 550.000 BSC-USD. Sau đó, chuyển 400 BNB sang Tornado Cash để xóa dấu vết giao dịch.

Giá NFD giảm 99%: Nguồn: DEXCreener 

Tuy nhiên, New Free DAO có vẻ không phải là một dự án có danh tiếng nổi bật trong thị trường tiền điện tử. Có rất ít thông tin về nó, cho đến khi vụ tấn công trên diễn ra.

* Flash Loan Attacks là những cuộc tấn công lợi dụng hình thức cho vay nhanh và những lỗ hổng trong giao thức để trục lợi cho cá nhân. Đây là một phương thức tấn công phổ biến trong không gian DeFi và một số dự án đã là nạn nhân của cuộc tấn công này. Về cơ bản, chúng hoạt động bằng cách thao túng giá sau khi kẻ tấn công thực hiện một khoản vay phi tập trung. Chúng tương đối dễ thực hiện hơn, do đó chúng trở nên phổ biến.

Các cuộc tấn công Flash Loan ngày càng phổ biến

Trước đó, giao thức cho vay dựa trên Avalanche, Nereus Finance, cũng trở thành nạn nhân của một cuộc tấn công flash loan, khiến 371,000 USDC “bốc hơi”. Đầu tháng 6, Inverse Finance mất 1,2 triệu USD trong một cuộc tấn công flash loan với kịch bản tương tự.

Năm ngoái, Cream Finance cũng bị tin tặc nhắm trúng và “ghé thăm” 3 lần. Trong đó, lần thứ ba bị đánh cắp 130 triệu USD. PancakeBunny đã mất 200 triệu USD trong một vụ tấn công Flash Loan.  

Do đó, các dự án đã đặt việc bảo mật giao thức lên làm ưu tiên hàng đầu. Tuy nhiên, các cuộc tấn công Flash Loan có vẻ như vẫn sẽ tiếp tục xảy ra.

Bảo mật là ưu tiên hàng đầu

Thị trường DeFi luôn là miếng mồi ngon cho những kẻ tấn công, vì defi có một lượng vốn lớn. Ngoài ra, các dự án và giao thức mới với bảo mật thấp là những mục tiêu phổ biến của những kẻ tấn công này.

Trong 18 tháng qua, nhiều dự án lớn đã tăng gấp đôi sự tập trung vào bảo mật, vì những cuộc tấn công này có thể gây ra các tác động theo tầng.

Theo báo cáo vào tháng 1/2022, có 44 cuộc tấn công trong năm 2021.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightenedBendDAO mất khả năng thanh toán, nhà đầu tư tháo chạy

enlightenedTại sao LidoDAO lại từ chối bán 10 triệu mã token LDO cho Dragonfly Capital?

enlightenedVụ trộm lịch sử gây rúng động thị trường mã hóa: Hơn 580.000 Bitcoin "không cánh mà bay"



Mục Lục Bài Viết
  1. Các cuộc tấn công Flash Loan ngày càng phổ biến
  2. Bảo mật là ưu tiên hàng đầu

Grayscale nộp bản đăng ký sửa đổi S-3 cho quỹ Ethereum ETF

Grayscale đã nộp bản đăng ký S-3 sửa đổi vào thứ Năm, ngay sau khi BlackRock nộp hồ sơ sửa đổi S-1, dự....
5 tháng trước Tin tức mới nhất

Token TRUMP phục hồi sau cú sụt giảm mạnh do phán quyết có tội của Donald Trump

Theo Arkham Intelligence, ví của Donald Trump hiện ghi nhận 8,5 triệu USD giá trị của token TRUMP trên tổng tài sản 12,6....
5 tháng trước Tin tức mới nhất

Khả năng Ethereum ETF sẽ ra mắt vào tháng Sáu khi mới đây BlackRock đã đệ trình Form S-1

BlackRock đã cập nhật Form S-1 của mình về Ethereum ETF Spot, một tín hiệu tốt cho thấy các nhà phát hành và....
5 tháng trước Tin tức mới nhất

Chiến dịch tranh cử của Biden bất ngờ có giọng điệu "quay xe" với ngành công nghiệp tiền điện tử

Nguồn tin cho biết họ nhận thấy sự “chuyển biến” đáng kể trong giọng điệu từ chính quyền Biden và chiến dịch tiền....
5 tháng trước Tin tức mới nhất

BlackRock vượt qua Grayscale để trở thành quỹ Bitcoin ETF lớn nhất thế giới

Sau bao ngày tháng chờ đợi, cuối cùng sự thay đổi cũng đã xảy ra. BlackRock chính thức vượt qua Grayscale trở thành....
5 tháng trước Tin tức mới nhất