banner
banner
Background VIC News
Thứ hai, 31/07/2023, 08:57 (GMT + 7)
Thứ hai, 31/07/2023, 08:57 (GMT + 7)

Nền tảng DeFi hàng đầu trên Ethereum Curve Finance bị “rút ruột” 47 triệu USD

Khoản tiền điện tử trị giá hơn 100 triệu USD có thể gặp rủi ro do vụ hack Curve Finance.

Tối ngày 30/07, Curve Finance thông báo một loạt các nhóm stablepool (alETH/msETH/pETH) sử dụng ngôn ngữ lập trình Vyper 0.2.15 đã bị tấn công lặp đi lặp lại (reentracy attack).

Cụ thể, dự án lending NFT JPED’d bị thiệt hại 11,4 triệu USD trên pool thanh khoản pETH-ETH, dự án Metronome bị thiệt hại 1,6 triệu USD trên nhóm thanh khoản sETH-ETH, alETH của Alchemix cũng rơi vào trường hợp tương tự thiệt hại ước tính 13,6 triệu USD.

Đến ngày 31/07áo cáo về việc lỗ hổng trên deBridge và Ellipsis, với tổng thiệt hại là 26,76 triệu USD. Chưa dừng lại, pool CRV/WETH cũng bị tấn công, bòn rút 7 triệu CRV và 14 triệu USD WETH.

Đáng chú ý, vụ tấn công xảy ra chỉ ít phút trước khi các hacker mũ trắng tiến hành một chiến dịch giải cứu những pool thanh khoản bị ảnh hưởng bởi lỗ hổng reentrancy được phát hiện vào tối 30/07.

Ngay sau khi tin tức vụ hack được lan truyền, sàn giao dịch crypto lớn nhất Hàn Quốc là Upbit đã thông báo tạm dừng hoạt động nạp, rút CRV.

Hiện tại, đã có hơn 47 triệu USD bị rút khỏi các nhóm trên Curve. Tuy nhiên, đội ngũ dự án cũng lên tiếng trấn an cộng đồng rằng “các pool Volatile và các pool liên quan đến stETH, frxETH, cbETH, rETH, sETH vẫn an toàn”. Đồng thời, dự án đang nỗ lực điều tra nguyên nhân và khắc phục sự cố.

Song, vẫn chưa rõ lý do chính xác của hàng loạt vụ exploit liên quan đến pool thanh khoản của Curve. Theo phỏng đoán, có 2 lý do chính, đó là:

  • Do lỗ hổng trong 3 phiên bản 0.2.15/0.2.16/0.3.0 của ngôn ngữ lập trình VyperLang.
  • Hacker Re-Entrancy sử dụng hàm "get_virtual_price" (vốn để xác định giá thị trường của các LP Token) của Curve Finance để thao túng chỉ số giá oracle và từ đó tạo vòng lặp rút tiền.

Được biết, Curve Finance là một nền tảng giao dịch phi tập trung tối ưu cho việc giao dịch stablecoin và các tài sản khác. Factory pool là mô hình cho phép dự án hoặc cá nhân có thể khởi chạy nhóm thanh khoản của riêng họ thông qua cơ sở hạ tầng của Curve.

Vụ hack đã gây ra sự hoảng loạn trên toàn hệ sinh thái DeFi, thúc đẩy làn sóng giao dịch từ phía nhà đầu tư. Đặc biệt, tính thanh khoản của CRV cũng giảm đáng kể trong những tháng gần đây, khiến giá đồng token này dễ bị biến động dữ dội.

Sau thông tin bị hack, giá CRV đã giảm hơn 17%. Tại thời điểm viết bài, CRV đang giao dịch quanh mức 0,62 USD, giảm 15% trong 24 giờ qua, với TLV đạt 4,3 tỷ USD.

Biểu đồ nến 4h biến động giá CRV. 

Giá CRV hiện tại

 

VIC Crypto tổng hợp

Tin tức liên quan:

enlightened Nền tảng lending EraLend trên zkSync bị hack, thiệt hại 3,4 triệu USD

enlightened Bòn rút hơn 126 triệu USD, Multichain trở thành vụ hack crosschain lớn nhất năm 2023

enlightened Giao thức DeFi Arcadia Finance bị hack 455.000 USD



Úc sẽ ra mắt các quỹ Bitcoin ETF Spot vào cuối năm 2024

Sàn giao dịch chứng khoán ASX của Úc đã sẵn sàng niêm yết các quỹ giao dịch trao đổi Bitcoin ETF Spot vào....
13 giờ trước Tin tức mới nhất

Bitcoin ETF của Grayscale lần đầu tiên ghi nhận dòng tiền dương khi thu về 63 triệu USD

Sau 80 ngày ghi nhận dòng tiền âm liên tục, quỹ Bitcoin lâu đời của Grayscale đã mua vào 63 triệu USD lần....
14 giờ trước Tin tức mới nhất

Coinbase công bố lợi nhuận ròng 1,2 tỷ USD trong Quý 1, cao hơn tổng lợi nhuận ròng năm 2023

Lợi nhuận chỉ tính Quý 1 của Coinbase đã vượt quá toàn bộ lợi nhuận trong cả năm 2023 nhờ điều kiện thuận....
một ngày trước Tin tức mới nhất

Các nhà lập pháp Hoa Kỳ kêu gọi SEC phê duyệt giao dịch quyền chọn Bitcoin

Hai đại diện Mike Flood và Wiley Niken kêu gọi Gary Gensler ngừng phân biệt đối xử với các quỹ Bitcoin trong một....
một ngày trước Tin tức mới nhất

Nhà sáng lập Twitter sẽ sử dụng 10% lợi nhuận để mua thêm BTC mỗi tháng

Nhà đồng sáng lập Twitter Jack Dorsey cho biết công ty fintech Block, Inc. của ông sẽ chuyển 10% lợi nhuận gộp kiếm....
một ngày trước Tin tức mới nhất