banner
banner
Background VIC News
Thứ ba, 25/07/2023, 14:42 (GMT + 7)
Thứ ba, 25/07/2023, 14:42 (GMT + 7)

Tin tặc đánh cắp Ethereum trị giá 3,2 triệu USD từ giao thức Conic Finance DeFi

Chính Conic Finance cũng thừa nhận gặp khó khăn trong quá trình điều tra vụ hack, đồng thời cam kết lấy lại số tài sản bị đánh cắp.

Theo thông tin được truyền thông đăng tải, giao thức tài chính phi tập trung Conic Finance đã mất số Ethereum trị giá hơn 3,2 triệu USD trong hai sự cố hack riêng biệt trong những ngày gần đây.

Cuộc tấn công đầu tiên xảy ra vào ngày 21/07 vừa qua, được Conic Finance mô tả là một "cuộc tấn công vào lại" khai thác lỗ hổng trong nhóm Curve V2, một sàn giao dịch phi tập trung (DEX) dành cho stablecoin sử dụng mô hình tạo lập thị trường tự động (AMM) để quản lý thanh khoản. Ở lần tấn công này, tin tặc đã lấy đi 1.700 token ETH.

Ngay sau khi vụ tấn công bị phát hiện, giao thức đã lên tiếng xoa dịu cộng đồng bằng cách đảm bảo “việc khai thác sẽ không xảy ra trên cùng một Omnipool (pool thanh khoản) và cũng không có Omnipool Conic nào khác bị ảnh hưởng bởi sự cố này”.

Tuy nhiên chỉ vài giờ sau đó, Conic Finance lại tiếp tục báo cáo rằng họ bị tấn công lần hai, và sự cố này đã rút đi số token trị giá 300.000 USD từ crvUSD Omnipool.

“Để đối phó với điều này và đưa ra khai thác ETH ngày hôm nay, chúng tôi đã ngay lập tức thực thi các biện pháp an toàn tối đa và tạm thời tắt tất cả các Omnipool.”

Nhóm nhấn mạnh rằng cuộc tấn công thứ hai “không liên quan đến hoạt động khai thác vào lại của ETH Omnipool”.

Được biết, sau quá trình điều tra vụ tấn công, Conic Finance thừa nhận sự khó khăn khi cố gắng tìm hiểu lỗ hổng trong giao thức, tạo điều kiện cho những kẻ tấn công chuộc lợi.

“Chúng tôi cảm thấy như bị đánh gục vì tình huống này. Tuy vậy, Conic Finance sẽ làm mọi thức trong khả năng để lấy lại số tiền bị đánh cắp.”

Theo kết quả điều tra sơ bộ, dường như Conic Finance đang cố đổ lỗi cho Curve, cho rằng “các nhóm Curve không cân bằng” đã gây ra lỗ hổng bảo mật.

“Mặc dù chúng tôi đã có sẵn một số cơ chế để đảm bảo rằng chúng tôi không tương tác với các nhóm Curve mất cân bằng, nhưng các giới hạn mà chúng tôi đã đặt ra không đủ chặt chẽ và cho phép kẻ tấn công rút tiền từ từ khỏi nhóm.”

Theo tìm hiểu, trước khi bị tấn công, Conic Finance là một dự án DeFi tương đối mới và mã thông báo của giao thức, CNC, hiện chỉ được liệt kê trên MEXC và CoinEx ngoài một số sàn giao dịch phi tập trung.

VIC Crypto tổng hợp

Bài viết liên quan:

enlightenedOpenAI “lặng lẽ” tắt công cụ phát hiện AI trên nền tảng

enlightenedHơn 1,3 triệu cuộc tấn công lừa đảo tiền điện tử đã bị chặn ở Nga trong nửa đầu năm nay

enlightenedNFT trị giá hơn 765.000 USD bị đánh cắp sau cuộc tấn công hoán đổi SIM vào Gutter Cat Gang



Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
một ngày trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
3 ngày trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
4 ngày trước Tin tức mới nhất

Hyperliquid tiếp tục bị tấn công khiến 20 triệu USD bốc hơi vì memecoin Jellyjelly

Hyperliquid tiếp tục bị tấn công với chiến thuật tinh vi hơn, nhắm vào Jellyjelly gây thiệt hại 20 triệu USD, làm lung....
một tuần trước Tin tức mới nhất

Cổ phiếu của công từ nhà Trump tăng vọt sau thỏa thuận ETF với Crypto.com

Trump Media hợp tác với Crypto.com ra mắt quỹ ETF tiền mã hóa, đánh dấu bước tiến mới của Donald Trump vào thị....
một tuần trước Tin tức mới nhất