Một cuộc tấn công vào cuối tuần đã rút sạch giao thức dForce phi tập trung trị giá 25 triệu đô la tiền điện tử

Một cuộc tấn công vào cuối tuần đã tiêu hao giao thức dForce phi tập trung trị giá 25 triệu đô la tiền điện tử - xung defi 1200x675 1 1024x576Theo DeFi Pulse, vào tối thứ Bảy, giao thức tài chính phi tập trung dForce đã mất hơn 99% tài sản trong một cuộc tấn công.

25 triệu USD biến mất trong tích tắc

Giao thức cho vay Lendf.me đã chứng kiến ​​khoảng 25 triệu đô la ether (ETH) và bitcoin (BTC) biến mất khỏi ví của nó chỉ sau một đêm thứ Bảy sau một cuộc tấn công trực tiếp vào thị trường tiền điện tử của nó. Lendf là một trong hai giao thức được dForce Foundation hỗ trợ.

“Lendf.me xác nhận rằng nó đã bị tấn công vào lúc 8h45 sáng tại Bắc Kinh vào Chủ nhật, ở độ cao khối 9899681,” Lendf.me nói với hãng truyền thông Trung Quốc Chain News. dForce vẫn chưa bình luận về vấn đề này. Và bạn giao dịch tiền điện tử của mình như thế nào? Bạn đã thử phần mềm giao dịch tự động như Bitcoin chuyên nghiệp? Hãy cho chúng tôi biết trong phần bình luận.

Có lẽ mã thông báo imBTC đứng sau vụ tấn công

Suy đoán trước đây từ các nhà xây dựng giao thức DeFi khác cho rằng cuộc tấn công là do imBTC, một mã thông báo ethereum được gắn 1-1 với bitcoin, được sử dụng làm tài sản thế chấp nhưng hóa ra lại là gian lận, cho phép kẻ tấn công rút tiền gần như miễn phí.

Không rõ liệu người dùng có thể rút tiền của họ hay không hay liệu tên trộm đã dàn dựng vụ trộm có tịch thu toàn bộ 25 triệu USD hay không. Giám đốc điều hành của Complex Robert Leshner cho biết hacker đã tịch thu toàn bộ số tiền.

Trang web của Lendf không thể sử dụng được trong vài giờ, hiển thị cảnh báo “Không cung cấp nữa!”, trong khi Mindao Yang, Giám đốc điều hành của dForce Foundation, cho biết trên kênh Telegram mở của giao thức rằng nhóm “vẫn đang điều tra” về vụ việc và kêu gọi người dùng thành “tạm thời không tải bất kỳ tài sản nào lên Lendf.me.” Trang web đã hoạt động trở lại ngay sau 04:00 UTC.

Cuộc tấn công thứ hai vài giờ sau

Sau cuộc tấn công lớn, DeFi Pulse đã báo cáo một số số dư tài khoản trên Lendf có 18.900 USD bằng USD, tương đương khoảng 101 ether (ETH) hoặc 2.6 bitcoin. Vài giờ sau, số tiền đó giảm xuống còn 6 đô la. “Đây là cuộc tấn công tiếp theo cuộc tấn công imBTC Uniswap ngày hôm qua,” DeFi Pulse cho biết, đồng thời lưu ý rằng imBTC là mã thông báo ERC-777 và “không phải là tài sản Ethereum thông thường”.

Ông cũng nói thêm rằng “Các hợp đồng thông minh bao gồm imBTC phải cực kỳ thận trọng và viết mã bổ sung để bảo vệ khỏi các cuộc tấn công đảo ngược”.

dForce đã ký thỏa thuận tăng trưởng chiến lược chỉ một tuần trước

Một tweet trên trang Twitter của Lendf gọi đây là “giao thức cho vay hỗ trợ tiền fiat #DeFi stablecoin lớn nhất cho đến nay”. Quỹ dForce đã kết thúc vòng chiến lược trị giá 1,5 triệu USD do Multicoin Capital dẫn đầu và được hỗ trợ bởi Huobi Capital và ngân hàng Trung Quốc CMB International (CMBI) vào tuần trước. Quỹ này nhằm mục đích phát triển đội ngũ nhân viên và ra mắt các sản phẩm DeFi mới trong năm tới.