banner
banner
Background VIC News
Thứ năm, 13/04/2023, 14:53 (GMT + 7)
Thứ năm, 13/04/2023, 14:53 (GMT + 7)

Vụ hack 10 triệu USD trên giao thức DeFi Yearn Finance có dính líu đến Aave?

Các báo cáo ban đầu từ các công ty bảo mật cho thấy rằng một vụ hack liên quan đến giao thức DeFi Yearn Finance đã diễn ra. Theo PeckShield, quy mô khai thác được ước tính vào khoảng 10 triệu USD.
Mục lục bài viết
  1. Phiên bản USDT của Yearn Finance bị định sai cấu hình
  2. Aave V1 đã sử dụng nhưng có khả năng chưa bị hack

Theo LookOnChain, hacker đã nhận được nhiều loại stablecoin, bao gồm DAI, USDC, BUSD, TUSD và USDT.

Phiên bản USDT của Yearn Finance bị định sai cấu hình

Nhà nghiên cứu tiền điện tử có bút danh Samczsun tuyên bố rằng phiên bản USDT của Yearn Finance, được gọi là yUSDT, đã bị hỏng kể từ khi nó được triển khai khoảng ba năm trước. Anh ấy nói rằng nó "đã bị định cấu hình sai để sử dụng mã thông báo Fulcrum iUSDC thay vì mã thông báo Fulcrum iUSDT."

PeckShield đã chứng thực điều này. Họ nói rằng nguyên nhân gốc dường như là do yUSDT bị định cấu hình sai. Điều này đã được khai thác để đúc 1,2 triệu tỷ yUSDT chỉ từ 10.000 USD. Số tiền này sau đó đã được rút ra bằng cách hoán đổi sang các stablecoin khác.

Aave V1 đã sử dụng nhưng có khả năng chưa bị hack

Cuộc tấn công đã sử dụng giao thức Aave V1 để thực hiện một loạt các giao dịch hoán đổi nhưng nhóm Aave cho rằng giao thức này không bị khai thác.

"Không ảnh hưởng đến Aave V3, Aave V2 và rất có thể cũng không ảnh hưởng đến Aave V1, hãy chú ý theo dõi," Giám đốc điều hành Aave Stani Kulechov cho biết trên Twitter.

Marc Zeller, người sáng lập ​​​​Aave Chan cho biết: "Aave V1 đã bị đóng băng kể từ tháng 12/2022, vì vậy không người dùng nào có thể gửi hoặc tăng quy mô khoản vay khiến vấn đề khó xảy ra nhưng không phải là không thể xảy ra." Ông lưu ý rằng quy mô hiện tại của Aave V1 là 18 triệu USD nhưng dự án có mô-đun an toàn trị giá 382,5 triệu USD — số tiền này có thể được sử dụng để bù đắp cho số tiền bị mất.

PeckShield nói thêm : “Chúng tôi cần làm rõ rằng nguyên nhân sâu xa là do yUSDT bị định cấu hình sai, không liên quan đến Aave”.

VIC Crypto tổng hợp

Bài viết liên quan:

enlightenedCựu nhân viên ngân hàng đầu tư bị buộc tội lừa đảo tiền điện tử

enlightenedNgười đứng đầu sàn giao dịch Coinbase rời đi và lên kế hoạch bắt đầu dự án tiền điện tử mới

enlightenedHacker Mango Market mất hàng triệu USD với kế hoạch Aave bởi thủ đoạn thao túng giá phản tác dụng



Mục Lục Bài Viết
  1. Phiên bản USDT của Yearn Finance bị định sai cấu hình
  2. Aave V1 đã sử dụng nhưng có khả năng chưa bị hack

Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
20 giờ trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
2 ngày trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
3 ngày trước Tin tức mới nhất

Hyperliquid tiếp tục bị tấn công khiến 20 triệu USD bốc hơi vì memecoin Jellyjelly

Hyperliquid tiếp tục bị tấn công với chiến thuật tinh vi hơn, nhắm vào Jellyjelly gây thiệt hại 20 triệu USD, làm lung....
một tuần trước Tin tức mới nhất

Cổ phiếu của công từ nhà Trump tăng vọt sau thỏa thuận ETF với Crypto.com

Trump Media hợp tác với Crypto.com ra mắt quỹ ETF tiền mã hóa, đánh dấu bước tiến mới của Donald Trump vào thị....
một tuần trước Tin tức mới nhất