Các nhà nghiên cứu bảo mật cảnh báo về vụ tấn công Stake DAO đang diễn ra sau khi kẻ tấn công mint hàng nghìn tỷ vsdCRV.
Stake DAO, một nền tảng DeFi tập trung vào các chiến lược tạo lợi nhuận tự động, hiện đang đối mặt với một cuộc tấn công khai thác liên tục, theo báo cáo từ nhiều công ty bảo mật blockchain vào thứ Tư.
PeckShield cho biết, cho đến thời điểm hiện tại, một số token đã được hoán đổi lấy 43,78 ETH (91.000 đô la) và được chuyển qua cầu nối sang Ethereum.
vsdCRV, hay còn gọi là vote-boosted sdCRV, là một token phái sinh liên quan đến lợi suất gắn liền với hệ sinh thái Curve Finance và được sử dụng trong Stake DAO.
Các nhà nghiên cứu cho biết nguyên nhân gốc nghi ngờ là do khóa riêng deployer của Stake DAO đã bị xâm phạm.
Cuộc tấn công này kéo dài chuỗi thời gian tồi tệ nhất đối với các vụ khai thác DeFi, dường như bị thúc đẩy bởi những tiến bộ trong trí tuệ nhân tạo, với hàng chục giao thức đã bị tấn công với tổng thiệt hại hơn 600 triệu đô la kể từ tháng Tư, dẫn đầu bởi vụ khai thác trị giá 292 triệu đô la của Kelp DAO. Vào thứ Ba, Manuel Aráoz đến từ công ty bảo mật crypto OpenZeppelin cho biết ông coi "toàn bộ DeFi" là không an toàn, viện dẫn sự bất đối xứng giữa kẻ tấn công và người phòng thủ.
Đồng sáng lập kiêm CPO của Sodot, Shalev Keren, nói với The Block rằng vụ tấn công Stake DAO có cấu trúc tương tự như sự cố Wasabi tháng trước và một số vụ lộ khóa deployer khác trong năm nay.
"Khóa deployer Stake DAO trên Arbitrum đã được sử dụng để chuyển cấu hình cầu nối chuỗi chéo vsdCRV sang một hợp đồng do kẻ tấn công kiểm soát trên Ethereum, và khoảng hai mươi lăm giây sau, hợp đồng đó gửi một tin nhắn LayerZero trở lại, khiến token hợp pháp trên Arbitrum đúc hơn năm nghìn tỷ vsdCRV cho kẻ tấn công, người hiện đang bán tháo nó lấy ETH," Keren nói. "Không có lỗi smart-contract nào ở đây, và cũng không có lỗ hổng trong LayerZero, chỉ có một khóa riêng, kiểm soát một hàm cấu hình có đặc quyền, không có multisig và không có độ trễ giữa việc cấu hình được thay đổi và việc mint hợp đồng xảy ra onchain."
Keren bổ sung rằng sự cố này làm nổi bật các lo ngại rộng hơn về bảo mật vận hành và sự tập trung quyền kiểm soát deployer đặc quyền gắn với các giao thức DeFi đã được kiểm toán.
Đây là câu chuyện đang tiếp diễn.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích

Chỉ số Nifty 50 của Ấn Độ đóng cửa giảm 1,19%
Lần đầu tiên kể từ năm 2017! Nhu cầu hàng xa xỉ giảm sút, LVMH rơi khỏi top 10 vốn hóa lớn nhất châu Âu
LVMH từng là cổ phiếu có giá trị vốn hóa lớn nhất châu Âu nhưng đã rời khỏi top 10 do ngành hàng xa xỉ suy yếu.

Cuộc chiến phân chia lợi nhuận AI của Micron (MU.US) trở nên căng thẳng: Công đoàn Đài Loan dọa đình công, nguồn cung HBM có thể bị đe dọa
Một công đoàn Đài Loan đại diện cho nhân viên của Micron Technology (MU.US) hôm thứ Ba đã cảnh báo rằng có thể sẽ tiến hành đình công trừ khi nhà sản xuất chip nhớ của Mỹ này đồng ý thiết lập một hệ thống chia sẻ lợi nhuận lâu dài.

