Sàn DEX KyberSwap bị tấn công vào pool thanh khoản, thất thoát 47 triệu USD
Sáng ngày 23/11, đội ngũ sáng lập KyberSwap lên tiếng thông báo KyberSwap Elastic “đã gặp phải sự cố bảo mật” và khuyến nghị người dùng người dùng rút toàn bộ tiền để đề phòng các lỗ hổng tiềm tàng khác.
🚨Urgent🚨
— Kyber Network (@KyberNetwork) November 22, 2023
Dear KyberSwap Elastic Users,
We regret to inform you that KyberSwap Elastic has experienced a security incident.
As a precautionary measure, we strongly advise all users to promptly withdraw their funds. Our team is diligently investigating the situation, and we…
Cụ thể, các pool thanh khoản Elastic của sàn DEX KyberSwap đã bị kẻ xấu bòn rút lượng lớn tiền, với giá trị ước tính là 47 triệu USD, trên nhiều blockchain được giao thức hỗ trợ mở pool thanh khoản, gồm Ethereum, Arbitrum, Optimism, Base, Polygon...
Đáng chú ý, lượng lớn tiền bị lấy đi nằm dưới dạng các token khóa thanh khoản và liquid staking của ETH. Trong đó có 20 triệu USD wETH, 7 triệu USD wstETH, 4 triệu USD ARB và một số token khác.
Tuy nhiên, hacker có vẻ đã quên mất pool trên Scroll khi trong đây vẫn còn 5 triệu USD tài sản chưa bị đụng đến.
Giao dịch chuyển tiền của hacker.
Hiện tại, KyberSwap đang nỗ lực khắc phục sự cố. Song, các sản phẩm DeFi của Kyber vẫn gặp nạn khi giảm 68% trong vài giờ, gần 78 triệu USD đã rời khỏi giao thức do vụ hack và người dùng rút tiền. TVL của KyberSwap hiện ở mức 27 triệu USD, giảm so với mức cao nhất năm 2023 là 134 triệu USD.
Biến động TVL của KyberSwap . Nguồn: DefiLlama
Giá token Kyber Network Crystal (KNC) đã nhanh chóng giảm 7% khi có tin tức về vụ hack nhưng sau đó đã phục hồi và đang giao dịch ở mức 0,74 USD.
Biểu đồ nến 1h biến động giá KNC.
Đặc biệt, không chỉ rút tiền, hacker còn khá ngông khi để lại chỉ dẫn mô tả hành động của mình. Ngoài ra, người này còn gửi thông điệp đến đội ngũ Kyber, tuyên bố sẵn sàng thương lượng để trả lại tiền, nhưng phải chờ “đến khi nghỉ ngơi đầy đủ xong”.
Lời nhắn của hacker gửi đến nhóm Kyber.
Trước đó, vào tháng 4/2023, đội ngũ Kyber cũng phát hiện lỗ hổng bảo mật và khuyên người dùng nên rút thanh khoản. Tuy nhiên, không có khoản tiền nào bị mất trong vụ việc đó.
Giá KNC hiện tại
VIC Crypto tổng hợp
Tin tức liên quan:
KyberSwap là gì? Tìm hiểu về nhà tạo lập thị trường năng động đa chuỗi đầu tiên của DeFi
Poloniex phát hiện ra danh tính hacker: Nâng mức thưởng lên 10 triệu USD nếu hacker trả lại tiền
Cảnh báo hack ví: Lỗ hổng Randstorm có thể khiến tài sản của một triệu Bitcoin holder “bay màu”