banner
banner
Background VIC News
Thứ năm, 13/04/2023, 14:53 (GMT + 7)
Thứ năm, 13/04/2023, 14:53 (GMT + 7)

Vụ hack 10 triệu USD trên giao thức DeFi Yearn Finance có dính líu đến Aave?

Các báo cáo ban đầu từ các công ty bảo mật cho thấy rằng một vụ hack liên quan đến giao thức DeFi Yearn Finance đã diễn ra. Theo PeckShield, quy mô khai thác được ước tính vào khoảng 10 triệu USD.
Mục lục bài viết
  1. Phiên bản USDT của Yearn Finance bị định sai cấu hình
  2. Aave V1 đã sử dụng nhưng có khả năng chưa bị hack

Theo LookOnChain, hacker đã nhận được nhiều loại stablecoin, bao gồm DAI, USDC, BUSD, TUSD và USDT.

Phiên bản USDT của Yearn Finance bị định sai cấu hình

Nhà nghiên cứu tiền điện tử có bút danh Samczsun tuyên bố rằng phiên bản USDT của Yearn Finance, được gọi là yUSDT, đã bị hỏng kể từ khi nó được triển khai khoảng ba năm trước. Anh ấy nói rằng nó "đã bị định cấu hình sai để sử dụng mã thông báo Fulcrum iUSDC thay vì mã thông báo Fulcrum iUSDT."

PeckShield đã chứng thực điều này. Họ nói rằng nguyên nhân gốc dường như là do yUSDT bị định cấu hình sai. Điều này đã được khai thác để đúc 1,2 triệu tỷ yUSDT chỉ từ 10.000 USD. Số tiền này sau đó đã được rút ra bằng cách hoán đổi sang các stablecoin khác.

Aave V1 đã sử dụng nhưng có khả năng chưa bị hack

Cuộc tấn công đã sử dụng giao thức Aave V1 để thực hiện một loạt các giao dịch hoán đổi nhưng nhóm Aave cho rằng giao thức này không bị khai thác.

"Không ảnh hưởng đến Aave V3, Aave V2 và rất có thể cũng không ảnh hưởng đến Aave V1, hãy chú ý theo dõi," Giám đốc điều hành Aave Stani Kulechov cho biết trên Twitter.

Marc Zeller, người sáng lập ​​​​Aave Chan cho biết: "Aave V1 đã bị đóng băng kể từ tháng 12/2022, vì vậy không người dùng nào có thể gửi hoặc tăng quy mô khoản vay khiến vấn đề khó xảy ra nhưng không phải là không thể xảy ra." Ông lưu ý rằng quy mô hiện tại của Aave V1 là 18 triệu USD nhưng dự án có mô-đun an toàn trị giá 382,5 triệu USD — số tiền này có thể được sử dụng để bù đắp cho số tiền bị mất.

PeckShield nói thêm : “Chúng tôi cần làm rõ rằng nguyên nhân sâu xa là do yUSDT bị định cấu hình sai, không liên quan đến Aave”.

VIC Crypto tổng hợp

Bài viết liên quan:

enlightenedCựu nhân viên ngân hàng đầu tư bị buộc tội lừa đảo tiền điện tử

enlightenedNgười đứng đầu sàn giao dịch Coinbase rời đi và lên kế hoạch bắt đầu dự án tiền điện tử mới

enlightenedHacker Mango Market mất hàng triệu USD với kế hoạch Aave bởi thủ đoạn thao túng giá phản tác dụng



Mục Lục Bài Viết
  1. Phiên bản USDT của Yearn Finance bị định sai cấu hình
  2. Aave V1 đã sử dụng nhưng có khả năng chưa bị hack

Âm mưu rửa tiền trị giá 9 tỷ USD của BTC-e trong quá khứ đã sáng tỏ 

Nền tảng BTC-e được sử dụng để rửa tiền ghi nhận nhiều hoạt động tội phạm khác nhau, bao gồm hack máy tính,....
9 giờ trước Tin tức mới nhất

Úc sẽ ra mắt các quỹ Bitcoin ETF Spot vào cuối năm 2024

Sàn giao dịch chứng khoán ASX của Úc đã sẵn sàng niêm yết các quỹ giao dịch trao đổi Bitcoin ETF Spot vào....
một ngày trước Tin tức mới nhất

Bitcoin ETF của Grayscale lần đầu tiên ghi nhận dòng tiền dương khi thu về 63 triệu USD

Sau 80 ngày ghi nhận dòng tiền âm liên tục, quỹ Bitcoin lâu đời của Grayscale đã mua vào 63 triệu USD lần....
một ngày trước Tin tức mới nhất

Coinbase công bố lợi nhuận ròng 1,2 tỷ USD trong Quý 1, cao hơn tổng lợi nhuận ròng năm 2023

Lợi nhuận chỉ tính Quý 1 của Coinbase đã vượt quá toàn bộ lợi nhuận trong cả năm 2023 nhờ điều kiện thuận....
2 ngày trước Tin tức mới nhất

Các nhà lập pháp Hoa Kỳ kêu gọi SEC phê duyệt giao dịch quyền chọn Bitcoin

Hai đại diện Mike Flood và Wiley Niken kêu gọi Gary Gensler ngừng phân biệt đối xử với các quỹ Bitcoin trong một....
2 ngày trước Tin tức mới nhất