Vụ hack 10 triệu USD trên giao thức DeFi Yearn Finance có dính líu đến Aave?
Theo LookOnChain, hacker đã nhận được nhiều loại stablecoin, bao gồm DAI, USDC, BUSD, TUSD và USDT.
Phiên bản USDT của Yearn Finance bị định sai cấu hình
Nhà nghiên cứu tiền điện tử có bút danh Samczsun tuyên bố rằng phiên bản USDT của Yearn Finance, được gọi là yUSDT, đã bị hỏng kể từ khi nó được triển khai khoảng ba năm trước. Anh ấy nói rằng nó "đã bị định cấu hình sai để sử dụng mã thông báo Fulcrum iUSDC thay vì mã thông báo Fulcrum iUSDT."
PeckShield đã chứng thực điều này. Họ nói rằng nguyên nhân gốc dường như là do yUSDT bị định cấu hình sai. Điều này đã được khai thác để đúc 1,2 triệu tỷ yUSDT chỉ từ 10.000 USD. Số tiền này sau đó đã được rút ra bằng cách hoán đổi sang các stablecoin khác.
Aave V1 đã sử dụng nhưng có khả năng chưa bị hack
Cuộc tấn công đã sử dụng giao thức Aave V1 để thực hiện một loạt các giao dịch hoán đổi nhưng nhóm Aave cho rằng giao thức này không bị khai thác.
"Không ảnh hưởng đến Aave V3, Aave V2 và rất có thể cũng không ảnh hưởng đến Aave V1, hãy chú ý theo dõi," Giám đốc điều hành Aave Stani Kulechov cho biết trên Twitter.
No impact on Aave V3, Aave V2 and most likely no impact on Aave V1 either, stay tuned https://t.co/lRThjABgVW
— Stani.lens (🌿,👻) (@StaniKulechov) April 13, 2023
Marc Zeller, người sáng lập Aave Chan cho biết: "Aave V1 đã bị đóng băng kể từ tháng 12/2022, vì vậy không người dùng nào có thể gửi hoặc tăng quy mô khoản vay khiến vấn đề khó xảy ra nhưng không phải là không thể xảy ra." Ông lưu ý rằng quy mô hiện tại của Aave V1 là 18 triệu USD nhưng dự án có mô-đun an toàn trị giá 382,5 triệu USD — số tiền này có thể được sử dụng để bù đắp cho số tiền bị mất.
PeckShield nói thêm : “Chúng tôi cần làm rõ rằng nguyên nhân sâu xa là do yUSDT bị định cấu hình sai, không liên quan đến Aave”.
We need to clarify that the root cause is due to misconfigured yUSDT, not related to @AaveAave. https://t.co/XjI9UhbOZf
— PeckShield Inc. (@peckshield) April 13, 2023
VIC Crypto tổng hợp
Bài viết liên quan:
Cựu nhân viên ngân hàng đầu tư bị buộc tội lừa đảo tiền điện tử
Người đứng đầu sàn giao dịch Coinbase rời đi và lên kế hoạch bắt đầu dự án tiền điện tử mới
Hacker Mango Market mất hàng triệu USD với kế hoạch Aave bởi thủ đoạn thao túng giá phản tác dụng