banner
banner
Background VIC News
Thứ hai, 31/07/2023, 08:57 (GMT + 7)
Thứ hai, 31/07/2023, 08:57 (GMT + 7)

Nền tảng DeFi hàng đầu trên Ethereum Curve Finance bị “rút ruột” 47 triệu USD

Khoản tiền điện tử trị giá hơn 100 triệu USD có thể gặp rủi ro do vụ hack Curve Finance.

Tối ngày 30/07, Curve Finance thông báo một loạt các nhóm stablepool (alETH/msETH/pETH) sử dụng ngôn ngữ lập trình Vyper 0.2.15 đã bị tấn công lặp đi lặp lại (reentracy attack).

Cụ thể, dự án lending NFT JPED’d bị thiệt hại 11,4 triệu USD trên pool thanh khoản pETH-ETH, dự án Metronome bị thiệt hại 1,6 triệu USD trên nhóm thanh khoản sETH-ETH, alETH của Alchemix cũng rơi vào trường hợp tương tự thiệt hại ước tính 13,6 triệu USD.

Đến ngày 31/07áo cáo về việc lỗ hổng trên deBridge và Ellipsis, với tổng thiệt hại là 26,76 triệu USD. Chưa dừng lại, pool CRV/WETH cũng bị tấn công, bòn rút 7 triệu CRV và 14 triệu USD WETH.

Đáng chú ý, vụ tấn công xảy ra chỉ ít phút trước khi các hacker mũ trắng tiến hành một chiến dịch giải cứu những pool thanh khoản bị ảnh hưởng bởi lỗ hổng reentrancy được phát hiện vào tối 30/07.

Ngay sau khi tin tức vụ hack được lan truyền, sàn giao dịch crypto lớn nhất Hàn Quốc là Upbit đã thông báo tạm dừng hoạt động nạp, rút CRV.

Hiện tại, đã có hơn 47 triệu USD bị rút khỏi các nhóm trên Curve. Tuy nhiên, đội ngũ dự án cũng lên tiếng trấn an cộng đồng rằng “các pool Volatile và các pool liên quan đến stETH, frxETH, cbETH, rETH, sETH vẫn an toàn”. Đồng thời, dự án đang nỗ lực điều tra nguyên nhân và khắc phục sự cố.

Song, vẫn chưa rõ lý do chính xác của hàng loạt vụ exploit liên quan đến pool thanh khoản của Curve. Theo phỏng đoán, có 2 lý do chính, đó là:

  • Do lỗ hổng trong 3 phiên bản 0.2.15/0.2.16/0.3.0 của ngôn ngữ lập trình VyperLang.
  • Hacker Re-Entrancy sử dụng hàm "get_virtual_price" (vốn để xác định giá thị trường của các LP Token) của Curve Finance để thao túng chỉ số giá oracle và từ đó tạo vòng lặp rút tiền.

Được biết, Curve Finance là một nền tảng giao dịch phi tập trung tối ưu cho việc giao dịch stablecoin và các tài sản khác. Factory pool là mô hình cho phép dự án hoặc cá nhân có thể khởi chạy nhóm thanh khoản của riêng họ thông qua cơ sở hạ tầng của Curve.

Vụ hack đã gây ra sự hoảng loạn trên toàn hệ sinh thái DeFi, thúc đẩy làn sóng giao dịch từ phía nhà đầu tư. Đặc biệt, tính thanh khoản của CRV cũng giảm đáng kể trong những tháng gần đây, khiến giá đồng token này dễ bị biến động dữ dội.

Sau thông tin bị hack, giá CRV đã giảm hơn 17%. Tại thời điểm viết bài, CRV đang giao dịch quanh mức 0,62 USD, giảm 15% trong 24 giờ qua, với TLV đạt 4,3 tỷ USD.

Biểu đồ nến 4h biến động giá CRV. 

Giá CRV hiện tại

 

VIC Crypto tổng hợp

Tin tức liên quan:

enlightened Nền tảng lending EraLend trên zkSync bị hack, thiệt hại 3,4 triệu USD

enlightened Bòn rút hơn 126 triệu USD, Multichain trở thành vụ hack crosschain lớn nhất năm 2023

enlightened Giao thức DeFi Arcadia Finance bị hack 455.000 USD



Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
19 giờ trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
2 ngày trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
3 ngày trước Tin tức mới nhất

Hyperliquid tiếp tục bị tấn công khiến 20 triệu USD bốc hơi vì memecoin Jellyjelly

Hyperliquid tiếp tục bị tấn công với chiến thuật tinh vi hơn, nhắm vào Jellyjelly gây thiệt hại 20 triệu USD, làm lung....
một tuần trước Tin tức mới nhất

Cổ phiếu của công từ nhà Trump tăng vọt sau thỏa thuận ETF với Crypto.com

Trump Media hợp tác với Crypto.com ra mắt quỹ ETF tiền mã hóa, đánh dấu bước tiến mới của Donald Trump vào thị....
một tuần trước Tin tức mới nhất