banner
banner
Background VIC News
Thứ ba, 25/07/2023, 14:42 (GMT + 7)
Thứ ba, 25/07/2023, 14:42 (GMT + 7)

Tin tặc đánh cắp Ethereum trị giá 3,2 triệu USD từ giao thức Conic Finance DeFi

Chính Conic Finance cũng thừa nhận gặp khó khăn trong quá trình điều tra vụ hack, đồng thời cam kết lấy lại số tài sản bị đánh cắp.

Theo thông tin được truyền thông đăng tải, giao thức tài chính phi tập trung Conic Finance đã mất số Ethereum trị giá hơn 3,2 triệu USD trong hai sự cố hack riêng biệt trong những ngày gần đây.

Cuộc tấn công đầu tiên xảy ra vào ngày 21/07 vừa qua, được Conic Finance mô tả là một "cuộc tấn công vào lại" khai thác lỗ hổng trong nhóm Curve V2, một sàn giao dịch phi tập trung (DEX) dành cho stablecoin sử dụng mô hình tạo lập thị trường tự động (AMM) để quản lý thanh khoản. Ở lần tấn công này, tin tặc đã lấy đi 1.700 token ETH.

Ngay sau khi vụ tấn công bị phát hiện, giao thức đã lên tiếng xoa dịu cộng đồng bằng cách đảm bảo “việc khai thác sẽ không xảy ra trên cùng một Omnipool (pool thanh khoản) và cũng không có Omnipool Conic nào khác bị ảnh hưởng bởi sự cố này”.

Tuy nhiên chỉ vài giờ sau đó, Conic Finance lại tiếp tục báo cáo rằng họ bị tấn công lần hai, và sự cố này đã rút đi số token trị giá 300.000 USD từ crvUSD Omnipool.

“Để đối phó với điều này và đưa ra khai thác ETH ngày hôm nay, chúng tôi đã ngay lập tức thực thi các biện pháp an toàn tối đa và tạm thời tắt tất cả các Omnipool.”

Nhóm nhấn mạnh rằng cuộc tấn công thứ hai “không liên quan đến hoạt động khai thác vào lại của ETH Omnipool”.

Được biết, sau quá trình điều tra vụ tấn công, Conic Finance thừa nhận sự khó khăn khi cố gắng tìm hiểu lỗ hổng trong giao thức, tạo điều kiện cho những kẻ tấn công chuộc lợi.

“Chúng tôi cảm thấy như bị đánh gục vì tình huống này. Tuy vậy, Conic Finance sẽ làm mọi thức trong khả năng để lấy lại số tiền bị đánh cắp.”

Theo kết quả điều tra sơ bộ, dường như Conic Finance đang cố đổ lỗi cho Curve, cho rằng “các nhóm Curve không cân bằng” đã gây ra lỗ hổng bảo mật.

“Mặc dù chúng tôi đã có sẵn một số cơ chế để đảm bảo rằng chúng tôi không tương tác với các nhóm Curve mất cân bằng, nhưng các giới hạn mà chúng tôi đã đặt ra không đủ chặt chẽ và cho phép kẻ tấn công rút tiền từ từ khỏi nhóm.”

Theo tìm hiểu, trước khi bị tấn công, Conic Finance là một dự án DeFi tương đối mới và mã thông báo của giao thức, CNC, hiện chỉ được liệt kê trên MEXC và CoinEx ngoài một số sàn giao dịch phi tập trung.

VIC Crypto tổng hợp

Bài viết liên quan:

enlightenedOpenAI “lặng lẽ” tắt công cụ phát hiện AI trên nền tảng

enlightenedHơn 1,3 triệu cuộc tấn công lừa đảo tiền điện tử đã bị chặn ở Nga trong nửa đầu năm nay

enlightenedNFT trị giá hơn 765.000 USD bị đánh cắp sau cuộc tấn công hoán đổi SIM vào Gutter Cat Gang



Grayscale nộp bản đăng ký sửa đổi S-3 cho quỹ Ethereum ETF

Grayscale đã nộp bản đăng ký S-3 sửa đổi vào thứ Năm, ngay sau khi BlackRock nộp hồ sơ sửa đổi S-1, dự....
5 tháng trước Tin tức mới nhất

Token TRUMP phục hồi sau cú sụt giảm mạnh do phán quyết có tội của Donald Trump

Theo Arkham Intelligence, ví của Donald Trump hiện ghi nhận 8,5 triệu USD giá trị của token TRUMP trên tổng tài sản 12,6....
5 tháng trước Tin tức mới nhất

Khả năng Ethereum ETF sẽ ra mắt vào tháng Sáu khi mới đây BlackRock đã đệ trình Form S-1

BlackRock đã cập nhật Form S-1 của mình về Ethereum ETF Spot, một tín hiệu tốt cho thấy các nhà phát hành và....
5 tháng trước Tin tức mới nhất

Chiến dịch tranh cử của Biden bất ngờ có giọng điệu "quay xe" với ngành công nghiệp tiền điện tử

Nguồn tin cho biết họ nhận thấy sự “chuyển biến” đáng kể trong giọng điệu từ chính quyền Biden và chiến dịch tiền....
5 tháng trước Tin tức mới nhất

BlackRock vượt qua Grayscale để trở thành quỹ Bitcoin ETF lớn nhất thế giới

Sau bao ngày tháng chờ đợi, cuối cùng sự thay đổi cũng đã xảy ra. BlackRock chính thức vượt qua Grayscale trở thành....
5 tháng trước Tin tức mới nhất