banner
banner
Background VIC News
Thứ năm, 13/04/2023, 14:53 (GMT + 7)
Thứ năm, 13/04/2023, 14:53 (GMT + 7)

Vụ hack 10 triệu USD trên giao thức DeFi Yearn Finance có dính líu đến Aave?

Các báo cáo ban đầu từ các công ty bảo mật cho thấy rằng một vụ hack liên quan đến giao thức DeFi Yearn Finance đã diễn ra. Theo PeckShield, quy mô khai thác được ước tính vào khoảng 10 triệu USD.
Mục lục bài viết
  1. Phiên bản USDT của Yearn Finance bị định sai cấu hình
  2. Aave V1 đã sử dụng nhưng có khả năng chưa bị hack

Theo LookOnChain, hacker đã nhận được nhiều loại stablecoin, bao gồm DAI, USDC, BUSD, TUSD và USDT.

Phiên bản USDT của Yearn Finance bị định sai cấu hình

Nhà nghiên cứu tiền điện tử có bút danh Samczsun tuyên bố rằng phiên bản USDT của Yearn Finance, được gọi là yUSDT, đã bị hỏng kể từ khi nó được triển khai khoảng ba năm trước. Anh ấy nói rằng nó "đã bị định cấu hình sai để sử dụng mã thông báo Fulcrum iUSDC thay vì mã thông báo Fulcrum iUSDT."

PeckShield đã chứng thực điều này. Họ nói rằng nguyên nhân gốc dường như là do yUSDT bị định cấu hình sai. Điều này đã được khai thác để đúc 1,2 triệu tỷ yUSDT chỉ từ 10.000 USD. Số tiền này sau đó đã được rút ra bằng cách hoán đổi sang các stablecoin khác.

Aave V1 đã sử dụng nhưng có khả năng chưa bị hack

Cuộc tấn công đã sử dụng giao thức Aave V1 để thực hiện một loạt các giao dịch hoán đổi nhưng nhóm Aave cho rằng giao thức này không bị khai thác.

"Không ảnh hưởng đến Aave V3, Aave V2 và rất có thể cũng không ảnh hưởng đến Aave V1, hãy chú ý theo dõi," Giám đốc điều hành Aave Stani Kulechov cho biết trên Twitter.

Marc Zeller, người sáng lập ​​​​Aave Chan cho biết: "Aave V1 đã bị đóng băng kể từ tháng 12/2022, vì vậy không người dùng nào có thể gửi hoặc tăng quy mô khoản vay khiến vấn đề khó xảy ra nhưng không phải là không thể xảy ra." Ông lưu ý rằng quy mô hiện tại của Aave V1 là 18 triệu USD nhưng dự án có mô-đun an toàn trị giá 382,5 triệu USD — số tiền này có thể được sử dụng để bù đắp cho số tiền bị mất.

PeckShield nói thêm : “Chúng tôi cần làm rõ rằng nguyên nhân sâu xa là do yUSDT bị định cấu hình sai, không liên quan đến Aave”.

VIC Crypto tổng hợp

Bài viết liên quan:

enlightenedCựu nhân viên ngân hàng đầu tư bị buộc tội lừa đảo tiền điện tử

enlightenedNgười đứng đầu sàn giao dịch Coinbase rời đi và lên kế hoạch bắt đầu dự án tiền điện tử mới

enlightenedHacker Mango Market mất hàng triệu USD với kế hoạch Aave bởi thủ đoạn thao túng giá phản tác dụng



Mục Lục Bài Viết
  1. Phiên bản USDT của Yearn Finance bị định sai cấu hình
  2. Aave V1 đã sử dụng nhưng có khả năng chưa bị hack

Grayscale nộp bản đăng ký sửa đổi S-3 cho quỹ Ethereum ETF

Grayscale đã nộp bản đăng ký S-3 sửa đổi vào thứ Năm, ngay sau khi BlackRock nộp hồ sơ sửa đổi S-1, dự....
5 tháng trước Tin tức mới nhất

Token TRUMP phục hồi sau cú sụt giảm mạnh do phán quyết có tội của Donald Trump

Theo Arkham Intelligence, ví của Donald Trump hiện ghi nhận 8,5 triệu USD giá trị của token TRUMP trên tổng tài sản 12,6....
5 tháng trước Tin tức mới nhất

Khả năng Ethereum ETF sẽ ra mắt vào tháng Sáu khi mới đây BlackRock đã đệ trình Form S-1

BlackRock đã cập nhật Form S-1 của mình về Ethereum ETF Spot, một tín hiệu tốt cho thấy các nhà phát hành và....
5 tháng trước Tin tức mới nhất

Chiến dịch tranh cử của Biden bất ngờ có giọng điệu "quay xe" với ngành công nghiệp tiền điện tử

Nguồn tin cho biết họ nhận thấy sự “chuyển biến” đáng kể trong giọng điệu từ chính quyền Biden và chiến dịch tiền....
5 tháng trước Tin tức mới nhất

BlackRock vượt qua Grayscale để trở thành quỹ Bitcoin ETF lớn nhất thế giới

Sau bao ngày tháng chờ đợi, cuối cùng sự thay đổi cũng đã xảy ra. BlackRock chính thức vượt qua Grayscale trở thành....
5 tháng trước Tin tức mới nhất