banner
banner
Background VIC News
Thứ hai, 31/07/2023, 08:57 (GMT + 7)
Thứ hai, 31/07/2023, 08:57 (GMT + 7)

Nền tảng DeFi hàng đầu trên Ethereum Curve Finance bị “rút ruột” 47 triệu USD

Khoản tiền điện tử trị giá hơn 100 triệu USD có thể gặp rủi ro do vụ hack Curve Finance.

Tối ngày 30/07, Curve Finance thông báo một loạt các nhóm stablepool (alETH/msETH/pETH) sử dụng ngôn ngữ lập trình Vyper 0.2.15 đã bị tấn công lặp đi lặp lại (reentracy attack).

Cụ thể, dự án lending NFT JPED’d bị thiệt hại 11,4 triệu USD trên pool thanh khoản pETH-ETH, dự án Metronome bị thiệt hại 1,6 triệu USD trên nhóm thanh khoản sETH-ETH, alETH của Alchemix cũng rơi vào trường hợp tương tự thiệt hại ước tính 13,6 triệu USD.

Đến ngày 31/07áo cáo về việc lỗ hổng trên deBridge và Ellipsis, với tổng thiệt hại là 26,76 triệu USD. Chưa dừng lại, pool CRV/WETH cũng bị tấn công, bòn rút 7 triệu CRV và 14 triệu USD WETH.

Đáng chú ý, vụ tấn công xảy ra chỉ ít phút trước khi các hacker mũ trắng tiến hành một chiến dịch giải cứu những pool thanh khoản bị ảnh hưởng bởi lỗ hổng reentrancy được phát hiện vào tối 30/07.

Ngay sau khi tin tức vụ hack được lan truyền, sàn giao dịch crypto lớn nhất Hàn Quốc là Upbit đã thông báo tạm dừng hoạt động nạp, rút CRV.

Hiện tại, đã có hơn 47 triệu USD bị rút khỏi các nhóm trên Curve. Tuy nhiên, đội ngũ dự án cũng lên tiếng trấn an cộng đồng rằng “các pool Volatile và các pool liên quan đến stETH, frxETH, cbETH, rETH, sETH vẫn an toàn”. Đồng thời, dự án đang nỗ lực điều tra nguyên nhân và khắc phục sự cố.

Song, vẫn chưa rõ lý do chính xác của hàng loạt vụ exploit liên quan đến pool thanh khoản của Curve. Theo phỏng đoán, có 2 lý do chính, đó là:

  • Do lỗ hổng trong 3 phiên bản 0.2.15/0.2.16/0.3.0 của ngôn ngữ lập trình VyperLang.
  • Hacker Re-Entrancy sử dụng hàm "get_virtual_price" (vốn để xác định giá thị trường của các LP Token) của Curve Finance để thao túng chỉ số giá oracle và từ đó tạo vòng lặp rút tiền.

Được biết, Curve Finance là một nền tảng giao dịch phi tập trung tối ưu cho việc giao dịch stablecoin và các tài sản khác. Factory pool là mô hình cho phép dự án hoặc cá nhân có thể khởi chạy nhóm thanh khoản của riêng họ thông qua cơ sở hạ tầng của Curve.

Vụ hack đã gây ra sự hoảng loạn trên toàn hệ sinh thái DeFi, thúc đẩy làn sóng giao dịch từ phía nhà đầu tư. Đặc biệt, tính thanh khoản của CRV cũng giảm đáng kể trong những tháng gần đây, khiến giá đồng token này dễ bị biến động dữ dội.

Sau thông tin bị hack, giá CRV đã giảm hơn 17%. Tại thời điểm viết bài, CRV đang giao dịch quanh mức 0,62 USD, giảm 15% trong 24 giờ qua, với TLV đạt 4,3 tỷ USD.

Biểu đồ nến 4h biến động giá CRV. 

Giá CRV hiện tại

 

VIC Crypto tổng hợp

Tin tức liên quan:

enlightened Nền tảng lending EraLend trên zkSync bị hack, thiệt hại 3,4 triệu USD

enlightened Bòn rút hơn 126 triệu USD, Multichain trở thành vụ hack crosschain lớn nhất năm 2023

enlightened Giao thức DeFi Arcadia Finance bị hack 455.000 USD



Grayscale nộp bản đăng ký sửa đổi S-3 cho quỹ Ethereum ETF

Grayscale đã nộp bản đăng ký S-3 sửa đổi vào thứ Năm, ngay sau khi BlackRock nộp hồ sơ sửa đổi S-1, dự....
5 tháng trước Tin tức mới nhất

Token TRUMP phục hồi sau cú sụt giảm mạnh do phán quyết có tội của Donald Trump

Theo Arkham Intelligence, ví của Donald Trump hiện ghi nhận 8,5 triệu USD giá trị của token TRUMP trên tổng tài sản 12,6....
5 tháng trước Tin tức mới nhất

Khả năng Ethereum ETF sẽ ra mắt vào tháng Sáu khi mới đây BlackRock đã đệ trình Form S-1

BlackRock đã cập nhật Form S-1 của mình về Ethereum ETF Spot, một tín hiệu tốt cho thấy các nhà phát hành và....
5 tháng trước Tin tức mới nhất

Chiến dịch tranh cử của Biden bất ngờ có giọng điệu "quay xe" với ngành công nghiệp tiền điện tử

Nguồn tin cho biết họ nhận thấy sự “chuyển biến” đáng kể trong giọng điệu từ chính quyền Biden và chiến dịch tiền....
5 tháng trước Tin tức mới nhất

BlackRock vượt qua Grayscale để trở thành quỹ Bitcoin ETF lớn nhất thế giới

Sau bao ngày tháng chờ đợi, cuối cùng sự thay đổi cũng đã xảy ra. BlackRock chính thức vượt qua Grayscale trở thành....
5 tháng trước Tin tức mới nhất