Keyword
Fei Protocol và Rari Capital bị hack, thiệt hại 80 triệu đô

Fei Protocol và Rari Capital là những nạn nhân mới nhất của một cuộc tấn công an ninh mạng dẫn đến thiệt hại hơn 80 triệu USD, theo thông tin từ công ty bảo mật DeFi BlockSec.
Vào thứ Bảy, BlockSec tweet rằng hệ thống giám sát của họ đã phát hiện nhiều luồng kết nối vào giao thức Fei Protocol và tiến hành khai thác lỗ hổng bảo mật reentrancy.
Fei Protocol ngay sau đó đã chính thức xác nhận vụ tấn công, nhanh chóng đóng băng tất cả các chức năng Borrowing để giảm thiểu thiệt hại. Giao thức cũng đề nghị một khoản tiền thưởng trị giá 10 triệu đô la cho hacker nếu hắn ta đồng ý trả lại số tiền đã đánh cắp.
We are aware of an exploit on various Rari Fuse pools. We have identified the root cause and paused all borrowing to mitigate further damage.
— Fei Protocol (@feiprotocol) April 30, 2022
To the exploiter, please accept a $10m bounty and no questions asked if you return the remaining user funds.
Sơ lược về Fei Protocol
Fei Protocol là một giao thức stablecoin thuật toán sử dụng mô hình Giá trị được kiểm soát bởi giao thức (PCV) để neo giá đồng stablecoin của nó với đồng đô Mỹ.
Mặc dù mô hình này loại bỏ các rủi ro death spiral và seigniorage, nhưng bất cứ điều gì làm ảnh hưởng đến tài sản PCV cũng sẽ làm ảnh hưởng đến tỷ giá của đồng stablecoin FEI. Sau khi ra tin vào hôm thứ Bảy, tỷ giá của FEI đã giảm 0,4% và hiện đang được giao dịch ở mức 0.9982 đô la trên CoinGecko.
Mặt khác, Rari Capital là một giao thức lending không lưu ký, cho phép người dùng tạo các pool Fuse để cung cấp thanh khoản cũng như vay mượn các token ERC-20. Năm ngoái, Fei Protocol và Rari Capital đã sáp nhập với nhau sau một đề xuất nhận được sự ủng hộ nồng nhiệt từ cộng đồng hai phía. Mục đích đằng sau thương vụ sáp nhập này là để tăng hơn nữa tính thanh khoản cho các pool Fuse, với việc FEI sẽ cung cấp thanh khoản ban đầu cần thiết.
Our monitoring system detected that multiple pools related to @RariCapital @feiprotocol were attacked, and lost more than 80M US dollars. The root cause is due to a typical reentrancy vulnerability. @defiprime
— BlockSec (@BlockSecTeam) April 30, 2022
https://t.co/Cbtilpbuw9
BlockSec đã chia sẻ thêm một snapshot về cuộc tấn công cho thấy hacker đã đánh cắp tài sản tiền điện tử dưới dạng Wrapped ETH. Theo như tình hình hiện tại, rất có thể hacker sẽ cho Fei Protocol “ăn bơ” vì số tiền bị đánh cắp đã bắt đầu được chuyển lên Tornado Cash để rửa.
Với cuộc tấn công này, số tiền thiệt hại do tấn công mạng trong năm nay tiếp tục tăng và có thể vượt qua kỷ lục của năm 2021. Hơn 1 tỷ đô đã bị đánh cắp chỉ tính riêng trong quý 1 năm nay, bao gồm cả “thương vụ thế kỷ” Axie Infinity với số tiền thiệt hại lên đến hơn 600 triệu đô. Cuộc tấn công này xảy ra chỉ một tháng sau khi Axie Infinity thông báo bị hack, và chỉ trong tuần này, một số giao thức DeFi khác bao gồm Deus DAO và Saddle Finance cũng đã phải chịu chung số phận bị hack với Fei Protocol và gánh chịu thiệt hại hàng triệu đô.
BlockSolFi tổng hợp
Tham gia bàn luận ngay cùng BlockSolFi tại Telegram và Facebook.
Đọc thêm:
Instagram của Bored Ape Yacht Club (BAYC) bị hack, thiệt hại hàng triệu đô
Binance tịch thu 5.8 triệu đô từ tin tặc trong vụ hack Axie Infinity
Bài viết liên quan
Sàn Coinbase đã đưa ra lập luận phản bác phán quyết mới đây của SEC rằng staking là một loại hình chứng khoán trá hình. Coinbase tuyên bố sản phẩm staking của sàn không phải là “chứng khoán” Giám đốc Pháp lý Paul Grewal của Coinbase đã nhấn mạnh rằng sản phẩm staking của mình […]
Công ty xử lý thanh toán PayPal bất ngờ cho dừng dự án xây dựng một đồng stablecoin riêng sau khi Mỹ có nhiều động thái kiểm soát chặt chẽ ngành crypto. PayPal ‘đóng băng’ dự án stablecoin Theo Bloomberg, gã khổng lồ thanh toán PayPal đã quyết định tạm ngưng kế hoạch triển khai […]
Đề xuất triển khai Uniswap V3 trên BNB Chain (BNB) đã được thông qua với 65,89% phiếu đồng ý vào ngày 10/02 mặc cho nổ lực của phía Andreessen Horowitz (a16z) khi dùng đến 15 triệu phiếu bầu để phản đối vào ngày 06/02. UniSwap thông qua đề xuất triển khai V3 lên BNB Chain […]
Mysten Labs, tổ chức chịu trách nhiệm phát triển blockchain Sui, đã tuyên bố hợp tác với dịch vụ đám mây của Tencent, nơi được biết đến là nền tảng gaming lớn nhất tại Trung Quốc. Mysten Labs “bắt tay” vưới Tencent Cloud Các thông cáo báo chí chỉ ra rằng quan hệ đối tác […]
ENS DAO dự kiến sẽ nhận được khoảng 13 triệu USD từ việc bán hàng và sẽ sử dụng số tiền này để trang trải chi phí hoạt động trong 18-24 tháng tới. Việc bán sẽ được thực hiện trong 1 lần giao dịch duy nhất trên CoW Swap thay vì nhiều đợt. ENS DAO […]
GHO tham gia vào một cuộc chơi ngày càng cạnh tranh khi các giao thức DeFi đối thủ cũng phát hành hoặc đang chuyển sang phát hành các stablecoin chạy trên giao thức của riêng họ. Aave khởi chạy GHO trên testnet Goerlin Vào ngày 09/02 vừa qua, Aave, một trong những giao thức tài […]
Đơn vị phát hành stablecoin Paxos đang bị giới chức bang New York điều tra, song chưa rõ lý do. Kéo theo đó, đồng stablecoin Paxos Dollar USDP đã nhanh chóng trượt khỏi mốc 1 USD. Paxos Dollar (USDP) depeg 1 USD USDP stablecoin đã mất peg trong thời gian ngắn vào ngày 10 tháng 2 […]
Theo DappRadar, tổng giá trị của hệ sinh thái Ethereum NFT đã giảm từ 9,3 tỷ đô la lên 3,7 tỷ đô la vào năm 2022 — giảm 59,6%. Vốn hóa thị trường Ethereum NFT giảm hơn 59% Vào ngày 9 tháng 2, DappRadar đã công bố một báo cáo cho thấy giá trị vốn […]
Rạng sáng nay, đội ngũ Optimism bất ngờ thông báo airdrop OP đợt 2 cho cộng đồng. Và như “thường lệ”, token OP của dự án lao dốc vì nguồn cung tăng bất thường. Token OP lao dốc hậu Airdrop Hôm nay, ngày 10 tháng 2, theo một bài đăng trên blog của team chuỗi […]
Crytopedia
Rollup là gì mà có thể mở ra “Layer-2 War”. Cùng tìm hiểu qua bối cảnh xuất hiện và vai trò của loại công nghệ này qua bài viết sau đây. Layer 2 từng là chủ đề vô cùng nóng hổi cách đây vài năm khi lần đầu tiên rộ lên chủ đề về khả […]
Khi phát triển ý tưởng cho một dự án crypto mới, cần hiểu rằng công nghệ mới không đồng nghĩa với một sản phẩm tốt, và mối quan hệ giữa hai yếu tố này là không tương đồng. Ví dụ kinh điển nhất để giải thích cho điều này là iPhone. Mối quan hệ nào […]
Nhờ công nghệ blockchain nên các dữ liệu được công khai. Do đó, nếu tận dụng tốt những công cụ phân tích tiền mã hoá trong thời gian thực, người dùng sẽ mở khoá rất nhiều cơ hội tìm được “hidden gem”. Các công cụ phân tích tiền mã hoá cần phải “nắm trong lòng bàn […]
Aptos và Sui Blockchain là hai dự án thu hút được rất nhiều sự quan tâm của giới crypto trong thời gian qua khi được giới thiệu như các “blockchain thế hệ mới”, giải mã vấn đề nan giải của những người đi trước. Vậy hai blockchain có nguồn gốc từ “đống tàn tro” của […]
Thị trường NFT vẫn đang trong giai đoạn còn rất non trẻ kéo theo đó là những hoạt động wash trading không ngừng diễn ra và sôi nổi hơn bao giờ hết. Điều này khiến cho việc định giá một bộ sưu tập NFT dường như là không thể khi mà giá trị giao dịch […]
Những khái niệm quen thuộc như coin hay Token tưởng chừng vô cùng cơ bản nhưng gây nên không ít bối rối cho phía nhà đầu tư khi mà trong tiến trình phát triển nhanh chóng của thị trường mã hóa, hầu như các nhà giao dịch đều cảm thấy chúng không có sự khác […]
NFT không phải là một dấu hiệu của sự lừa dối hay một mánh lới quảng cáo cường điệu hóa, và ngành công nghiệp NFT không thể rơi vào con đường sai lầm của “nhanh nở, chóng tàn” như nhan nhản các ý tưởng “ăn xổi” thường thấy trong thị trường mã hóa. NFT chỉ […]
Nhu cầu vô cùng ảo do NFT tạo nên là nhu cầu phi vật chất đầu tiên trong lịch sử loài người, và nó vẫn đang ở trong tình trạng hỗn loạn, đầy mơ hồ. Bên cạnh đó, nguồn cung của NFT không hề hữu hạn như cách chúng ta vẫn thường lầm tưởng. Bài […]
Những ai đã từng tìm hiểu qua các loại công nghệ tiêu biểu của blockchain chắc hẳn không mấy xa lạ với khái niệm “Zero-knowledge Proofs”, vốn được ví như món quà may mắn của Web3. Vậy loại công nghệ này cơ bản được sử dụng để làm gì và ứng dụng như thế nào? […]