Giao thức thanh khoản trên Arbitrum bị hack hơn 7,5 triệu USD sau 20 ngày ra mắt
Theo tin tức được đăng tải bởi công ty bảo mật blockchain PeckShield, Giao thức Jimbos - giao thức thanh khoản của hệ thống Arbitrum - đã bị tấn công vào sáng ngày 28/5. Cuộc tấn công dẫn đến thiệt hại hơn 4.000 ETH, trị giá khoảng 7,5 triệu USD vào thời điểm đó.
Cụ thể, kẻ tấn công đã lợi dụng việc thiếu kiểm soát trượt giá đối với các chuyển đổi thanh khoản. Tính thanh khoản của giao thức được đầu tư vào một phạm vi giá không cần phải bằng nhau, tạo ra kẽ hở nơi những kẻ tấn công có thể đảo ngược các lệnh hoán đổi để kiếm lợi cho mình.
Chỉ mới được ra mắt cách đây 20 ngày, cơ chế hoạt động của Jimbos đã tạo điều kiện thuận lợi cho hacker tấn công. Ngay sau khi vụ hack xảy ra, token gốc của giao thức JIMBO đã giảm mạnh hơn 40%.
#PeckShieldAlert $JIMBO has dropped -40%https://t.co/fXZPG27zdM pic.twitter.com/zMPs75jUtK
— PeckShieldAlert (@PeckShieldAlert) May 28, 2023
Theo phát hiện của PeckShield, những kẻ tấn công đã rút 4.090 ETH từ mạng Arbitrum, sau đó sử dụng cầu nối Stargate và Mạng Celer để chuyển khoảng 4.048 ETH từ mạng Ethereum.
It appears today's @jimbosprotocol hack leads to the 4090 ETH loss (w/ ~$7.5M).
— PeckShield Inc. (@peckshield) May 28, 2023
This hack is due to the lack of slippage control of liquidity-shifting operation -- such that the protocol-owned liquidity is invested into a skewed/imbalanced price range, which is exploited in… https://t.co/wnQAeksojz pic.twitter.com/TPlqNlvnZD
Đội ngũ Jimbo hiện đang tìm cách liên hệ với các chuyên gia bảo mật và các cơ quan thực thi pháp luật để có thể lấy lại số tiền 7,5 triệu USD đã bị hack.
Quick update:
— Jimbos Protocol (v2, soon) (@jimbosprotocol) May 28, 2023
We are already working with multiple security researchers and on-chain analysts who helped with both the Euler Finance and Sentiment exploits.
We will start working with law enforcement agencies tomorrow by 4PM UTC if this isn’t sorted out by then.
VIC Crypto tổng hợp.
Tin tức liên quan:
DEUS Finance mất 6 triệu USD sau vụ hack stablecoin
Tài khoản Twitter của sàn KuCoin bị hack, cảnh báo các liên kết đáng ngờ
Hacker đánh cắp hơn 51.000 Bitcoin trên Silk Road nhận án tù 1 năm
Hundred Finance mất 7 triệu USD trong vụ hack Optimism
Vụ hack 10 triệu USD trên giao thức DeFi Yearn Finance có dính líu đến Aave?