31 C
Thành phố Hồ Chí Minh
10/08/2022
Kiến thức Bitcoin
Image default

Khai thác DeFi đầu tiên của năm 2021

Chuyện đã xảy ra như thế nào?

Chúng tôi đã nhận thấy v1 yDAI vault đã bị khai thác. Việc khai thác đã được giảm thiểu. Báo cáo đầy đủ để làm theo.

https://twitter.com/iearnfinance

Nó bắt đầu khi nhóm Yearn thông báo rằng họ nhận thấy một vụ khai thác trong kho tiền của Yearn DAI.

Image

Vài giờ sau, một nhà phát triển cốt lõi của Yearn đi theo Banteg, theo dõi bằng cách xác định thiệt hại chính xác gây ra trong cuộc tấn công; kẻ tấn công đã có thể bỏ túi 2,8 đô la trong số tiền bị đánh cắp từ việc khai thác và kho tiền của Yearn’s Dai bị thiệt hại tổng cộng 11 triệu đô la.

Việc khai thác xảy ra theo cách tấn công cho vay nhanh, một phương pháp mà chúng ta thường thấy được sử dụng khi nói đến khai thác DeFi.

“Tóm lại, ai đó đã đặt cọc cho Curve 3pool để thao túng giá DAI do nhóm này đưa ra,” Giám đốc điều hành của Curve, Michael Egorov, cho biết “Kho tiền của [Yearn’s] bằng cách nào đó đang dựa vào giá DAI do nhóm này đưa ra. Sau đó hợp đồng rút lui sau cuộc tấn công. Và lặp đi lặp lại nhiều lần việc vay mượn nhanh chóng. ”

Mặc dù kẻ tấn công đã có thể thực hiện thành công cuộc tấn công, nhưng nhóm bảo mật của Yearn đã có thể giảm thiểu thiệt hại tổng thể bằng cách can thiệp giữa chừng trong quá trình khai thác.

“Hành động trong khoảng 11 phút, nhóm bảo mật của Yearn và những người ký ví nhiều chữ ký đã có thể dừng việc khai thác trong khi nó đang được tiến hành, tiết kiệm 24 triệu DAI trong tổng số 35 triệu khoản tiền gửi DAI của kho tiền,” Yearn cho biết trong báo cáo sau khám nghiệm của họ.

Bước tiếp theo

Yearn đã không thông báo bất kỳ bước tiếp theo, bồi thường hoặc kế hoạch bảo hiểm cho người dùng Yearn bị thiệt hại do khai thác; tuy nhiên, CTO của Tether Paolo Ardoino nói rằng Tether đã đóng băng 1,7 triệu USDT được kết nối với khai thác Yearn.

Khai thác Yearn Finance là khai thác đầu tiên trong số rất nhiều khả năng sẽ là khai thác DeFi diễn ra trong năm nay. Vào năm 2020, 17 vụ hack DeFi lớn đã diễn ra dẫn đến tổng số tiền bị mất là 154 đô la.

Bài viết liên quan

5 loại Dogecoin hàng đầu bơm qua các thời đại

Khôi Nguyên

Ít nhất 150 triệu đô la bị đánh cắp bởi hacker: Giám đốc điều hành BitMart xác nhận; trong khi công ty bảo mật ước tính nhiều hơn

Thiện Nhân

Giới thiệu về BAEPAY, Nền tảng NFT tích hợp Uniswap đầu tiên trên thế giới dành cho DeFi Lender

Khôi Nguyên

Để lại bình luận