Lỗ hổng Oracle của 42DAO khiến số dư Balance Coin (BLC) sụp đổ 99% sau vụ hack $912K DeFi Hack

EPT-0,43%
ECHO-1,19%
ADA1,38%
  • Việc thao túng oracle đã dẫn đến một vụ trộm khoảng 912.000 USD từ 42DAO, khiến Balance Coin (BLC) giảm hơn 99%.
  • Việc thiếu cơ chế xác thực và bảo vệ oracle đã cho phép hacker thao túng giá BTCB và khởi tạo các đợt thanh lý.

Một lỗi trong cơ chế thiết lập giá của 42DAO đã dẫn đến một trong những sự cố gián đoạn mới nhất trong hệ sinh thái tài chính phi tập trung (DeFi) trong năm nay. Tin tặc đã tận dụng các lỗ hổng trong thiết kế oracle của giao thức. Kết quả là bị đánh cắp khoảng 912.000 USD và khiến Balance Coin (BLC) giảm hơn 99%. Chỉ trong thời gian ngắn, lỗ hổng khai thác đã xóa sổ niềm tin thị trường khi BLC rơi từ gần 1 USD xuống chỉ còn một phần rất nhỏ của một cent, theo PeckShield Alert.

Kẻ tấn công đã dùng hàm “Spotter poke” của giao thức để chèn một mức giá BTCB nhân tạo thấp bất thường vào hợp đồng kế toán. Khi không có các giới hạn về độ lệch giá, yêu cầu giá tối thiểu và giới hạn sụt giảm tối đa từ phía 42DAO, mức giá thấp đã được kích hoạt ngay lập tức và tự động hóa các hệ thống thanh lý. Điều này xảy ra vì mức giá sai đã được tự động dùng để kích hoạt module thanh lý Dog đối với nhiều vault được đảm bảo bằng BTCB.

Lỗi thiết kế trong oracle dẫn đến thiệt hại

Có thể thấy rõ từ vụ khai thác rằng việc thiếu các biện pháp bảo mật trong oracle có thể dễ dàng dẫn đến những khoản lỗ đáng kể khi giá bị thao túng được sử dụng. Khác với các cuộc tấn công vào mật mã học, cuộc tấn công này liên quan đến lỗi thiết kế trong oracle giá và quy trình thanh lý.

Khi các đợt thanh lý tự động trở nên phổ biến trong giao thức, nó đã khiến giá trị Balance Coins giảm nhanh do áp lực bán. Sau vụ khai thác, vốn hóa thị trường của BLC giảm xuống xấp xỉ 12.000 USD. Điều này là do các đợt rút tiền hàng loạt từ các giao dịch trên sàn giao dịch phi tập trung (DEX).

Mối đe dọa bảo mật oracle ngày càng gia tăng trong lĩnh vực DeFi

Sự cố bảo mật này chỉ là một trong nhiều vụ hack DeFi quy mô lớn xảy ra trong những tháng gần đây. Dự án có tên Allbridge đã dừng các dịch vụ chuỗi chéo sau khi hacker khai thác tỷ lệ trong các nhóm thanh khoản và đánh cắp khoảng 1,65 triệu USD. Syscoin cũng bị hack, cho phép đúc hàng tỷ đồng xu giả. Echo Protocol cũng phải dừng các giao dịch chuỗi chéo sau khi bị đúc trái phép eBTC.

Một điều liên kết tất cả các sự việc này. Giờ đây hacker tìm cách phát hiện các lỗ hổng trong kiến trúc giao thức thay vì cố gắng bẻ khóa mã hóa. Các chuyên gia bảo mật tiếp tục khuyến nghị nhà phát triển bổ sung việc xác thực oracle. Đồng thời cũng đề xuất giới hạn độ lệch giá và áp dụng các cơ chế kiểm soát thanh lý khác trước khi triển khai hợp đồng thông minh của họ lên mainnet. Khi lĩnh vực DeFi mở rộng, việc bảo vệ khỏi các cuộc tấn công oracle giờ đây là yếu tố then chốt đối với sự ổn định của giao thức và bảo vệ tài sản của người dùng.

Tin tức Crypto nổi bật:
Lỗi khai thác SecondFi làm lộ khóa ví, khiến hơn $20M trong tài sản Cardano gặp rủi ro

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận