• Bitcoin là gì
  • Remitano là gì
  • E-magazine
Coin68 - Tin tức bitcoin, blockchain, tiền điện tử mỗi ngày
  • TIN TỨC COIN
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Ripple
    • Tin tức Bitcoin cash
    • Tin tức Litecoin
    • Tin tức Altcoins
    • Tin tổng hợp
  • SÀN GIAO DỊCH
    • Sàn Remitano
    • Sàn Binance
    • Sàn Huobi
    • Sàn Okex
    • Sàn Bittrex
  • HƯỚNG DẪN COIN
    • Hướng dẫn Coins
    • Thư Viện Coin
    • Hướng dẫn trade
  • ICO, IEO & IDO
    • Đầu tư ICO, IEO & STO
    • Đánh giá ICO, IEO & STO
    • Lịch IDO Polkastarter
  • BLOCKCHAIN
    • Tin tức Blockchain
    • Kiến thức Blockchain
  • GIÁ BITCOIN HÔM NAYHOT
Không tìm thấy kết quả
Xem tất cả kết quả
  • TIN TỨC COIN
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Ripple
    • Tin tức Bitcoin cash
    • Tin tức Litecoin
    • Tin tức Altcoins
    • Tin tổng hợp
  • SÀN GIAO DỊCH
    • Sàn Remitano
    • Sàn Binance
    • Sàn Huobi
    • Sàn Okex
    • Sàn Bittrex
  • HƯỚNG DẪN COIN
    • Hướng dẫn Coins
    • Thư Viện Coin
    • Hướng dẫn trade
  • ICO, IEO & IDO
    • Đầu tư ICO, IEO & STO
    • Đánh giá ICO, IEO & STO
    • Lịch IDO Polkastarter
  • BLOCKCHAIN
    • Tin tức Blockchain
    • Kiến thức Blockchain
  • GIÁ BITCOIN HÔM NAYHOT
Không tìm thấy kết quả
Xem tất cả kết quả
Coin68 - Tin tức bitcoin, blockchain, tiền điện tử mỗi ngày
Không tìm thấy kết quả
Xem tất cả kết quả
Trang chủ Tin tức coins Tin tổng hợp

Balancer (BAL) bị hack tức tưởi, nửa triệu USD bốc hơi vì lỗ hổng của cơ chế burn coin

Bởi Hồ Nguyên
29/06/2020

Giao thức market maker tự động hóa Balancer vừa bị hack với tổng số tiền trị giá 500.000 USD chỉ trong một giao dịch Ethereum duy nhất. Và một lần nữa, sự việc này diễn ra trong một giao dịch cho vay nhanh (flash loan) của dYdX.

Balancer (BAL) bị hack tức tưởi, nửa triệu USD bốc hơi vì lỗ hổng của cơ chế burn coin
Balancer (BAL) bị hack tức tưởi, nửa triệu USD bốc hơi vì lỗ hổng của cơ chế burn coin

Như phân tích từ đội ngũ của 1inch.exchange vài giờ sau khi sự vụ này diễn ra, một giao dịch đáng ngờ đã được thiết kế tỉ mỉ với tổng chi phí lên đến 8 triệu gas, khoảng 2 phần 3 kích thước của một block Ethereum, từ đó đánh cắp 500.000 USD giá trị Ether, Wrapped BTC (WBTC), Chainlink (LINK) và Synthetix (SNX).

Lỗ hổng từ việc burn token tự động hóa

Vào lúc 01 giờ sáng ngày 29/06, giao dịch này bắt đầu kích hoạt khoản vay từ dYdX với tổng lượng ETH là 104.000 (tức 23 triệu USD).

Thủ thuật này nhằm vào điểm yếu của Statera (STA), một token được thiết kế để burn 1% tổng giá trị giao dịch sau khi quá trình chuyển đổi vừa diễn ra. Smart contract của Balancer mặt khác lại không thể phát hiện ra thủ thuật này, do đó tưởng nhầm rằng mỗi giao dịch trên sẽ được kích hoạt và số dư STA sau đó vẫn bằng 100% giá trị ban đầu.

Các hacker đã tận dụng lỗ hổng này để trao đổi liên tục 24 lần giữa Statera và Ether. Trong mỗi lần thực hiện, số dư STA trong hợp đồng sẽ giảm đi 1%, tuy nhiên smart contract lại không ghi nhận điều này. Vì vậy, giá của của lượng STA còn lại vẫn giữ nguyên như trước dù cho nguồn cung đã vừa bị sụt giảm.

Theo những tiết lộ từ Balancer, vào cuối mỗi giao dịch, các hacker đã gọi hàm để cập nhật lại giá dựa trên số dư có trong pool. Vì phía STA có chênh lệch về lượng coin, giá hiển nhiên sẽ xuất hiện một độ chênh lệch lớn.
Các hacker sử dụng STA để trao đổi qua lại với các đồng tiền khác có mặt trên nền tảng, bao gồm ETH, BTC, LINK và SNX. Vì cơ chế burn coin, nhóm tấn công trên cứ tiếp tục thực hiện trao đổi qua lại cho đến khi số dư còn lại của STA không còn.

Từ đó, chúng chuyển đổi lượng STA trong pool của Balancer và cash out ra dưới dạng Ether nhờ Uniswap.
Vấn đề an ninh bị đặt dấu chấm hỏi

Đội ngũ của Balancer bị cáo buộc bởi STA vì đã không phát hiện ra lỗi trên, dù cho những báo cáo đã được gửi cách đây 2 tháng. CTO của Balancer là Mike McDonald xác nhận những báo cáo trên là có, song lại cho rằng những vấn đề trong báo cáo là không thể tiếp cận để xử lý và khẳng định hệ quả này là do cơ chế cho vay nhanh (flash loan).

Trong một dòng tweet đã bị xóa của mình, McDonald cho biết sẽ chịu trách nhiệm với lỗ hổng trên.

Vài ngày trước khi diễn ra vụ việc, một hình ảnh được ghi lại cho thấy Statera đã cảnh báo Balancer về lỗ hổng trên.

Mặc cho đội ngũ của Balancer đã có những cẩn trọng với pool coin của STA bằng việc không hỗ trợ đồng tiền này trong chương trình mining của mình, nhưng vẫn chưa rõ lí do cụ thể vì sao vấn đề này chưa được xử lý ở cấp smart contract. Vào cùng thời điểm đó, giao thức này cho phép bất cứ ai cũng có thể tạo ra thêm pool mới tùy thuộc vào mức độ rủi ro của mình. Đây là tình trạng khá giống với vụ hack dForce diễn ra trên Uniswap, khi một pool được tạo ra tùy ý (mặc cho những cảnh báo từ đội ngũ quản lý) và bị hack ngay sau đó.

Trong khi tài liệu của Balancer khẳng định rủi ro của các token như Statera, song lại chỉ đề cập đến đồng tiền này như một tài sản có thể tồn tại những cơ hội mua bán chênh lệch (arbitrage). Đại diện phía Statera thì lại cho rằng “nếu biết trước mình gặp phải những rủi ro kiểu này với cơ chế và hệ thống, chúng tôi đã không hợp tác cùng Balancer.”

Những thông tin mới nhất về sự việc này sẽ được nhanh chóng cập nhật.

Theo Cointelegraph

Có thể bạn quan tâm:

  • PayPal và Venmo được “đồn đoán” sẽ hỗ trợ dịch vụ mua bán tiền điện tử
  • Chênh lệch thanh khoản giữa FTX và BitMEX được thu hẹp, thị trường phái sinh sẽ sôi động trong quý tới?

Tham gia kênh Telegram của Coin68

Theo dõi Twitter của Coin68

Like fanpage Facebook của Coin68


5 / 5 ( 1 bình chọn )
Tags: Balancer (BAL)Balancer bị hack
Chia sẻ101Tweet63

BÀI VIÊT LIÊN QUAN

3 lý do Uniswap đạt đỉnh kỷ lục 15 USD

3 lý do Uniswap đạt đỉnh kỷ lục 15 USD

28/01/2021
tether-cbdc

Stablecoin và CBDC so găng, ai đang chiếm ưu thế?

28/01/2021
Bitcoin là tài sản chưa được kiểm chứng trong thị trường Crypto?

Bitcoin là tài sản chưa được kiểm chứng trong thị trường Crypto?

28/01/2021
reddit-blockchain-eth

Reddit Inc hợp tác công nghệ với Ethereum Foundation

28/01/2021
FTX niêm yết GameStop (GME) - Cổ phiếu đang hot nhất nước Mỹ lúc này!

FTX niêm yết GameStop (GME) – Cổ phiếu đang hot nhất nước Mỹ lúc này!

27/01/2021
Xem thêm
Bài kế
Binance Card và Swipe tấn công thị trường Mỹ

Binance sẽ thâu tóm startup Swipe.io, triển khai kế hoạch phát hành thẻ thanh toán tiền điện tử

Bitcoin trở lại ngưỡng 10.700 USD và 3 yếu tố tích cực đáng chú ý

Xu hướng tích luỹ vừa chạm đỉnh giống với năm 2016, Bitcoin sẽ bay mạnh trong năm tới?

Cardano (ADA) dần tách khỏi xu hướng chung của thị trường, mức đỉnh của năm sẽ lại bị chinh phục?

Cardano (ADA) dần tách khỏi xu hướng chung của thị trường, mức đỉnh của năm sẽ lại bị chinh phục?

Tin Mới Nhất

reddit-blockchain-eth

Reddit Inc hợp tác công nghệ với Ethereum Foundation

Bởi Marcus
28/01/2021
0

Ripple đang “nguỵ tạo”, vốn hoá thị trường thực tế của XRP thấp hơn đến tận mấy tỉ đô

Ripple tiếp tục gặp hạn, lần này là ở Florida

Bởi Hồng Phong
28/01/2021
0

Cardano (ADA) dần tách khỏi xu hướng chung của thị trường, mức đỉnh của năm sẽ lại bị chinh phục?

Hơn một nửa số ví Cardano hiện tại đang tham gia stake ADA

Bởi Hồng Phong
28/01/2021
0

Bitcoin vượt ngưỡng 25.000 USD, áp sát top 10 tài sản giá trị nhất thế giới

Điều kiện để Bitcoin chạm mốc 500.000 USD

Bởi Hồng Phong
28/01/2021
0

Uniswap tiêu thụ nhiều gas nhất trên Ethereum

Giá Uniswap (UNI) lập đỉnh mới

Bởi Hồng Phong
28/01/2021
0

Tỷ phú Scaramucci: "Hiện tượng GameStop là một tín hiệu tốt cho Bitcoin"

Tỷ phú Scaramucci: “Hiện tượng GameStop là một tín hiệu tốt cho Bitcoin”

Bởi Hồ Nguyên
28/01/2021
0

2701-coin68-whitepaper-bitcoin-2

Cộng đồng chung tay bảo vệ Whitepaper Bitcoin trước “con cáo gian ác” Craig Wright

Bởi Jane
27/01/2021
0

Content Protection by DMCA.com
Coin68 – Tin tức bitcoin, blockchain, tiền điện tử mỗi ngày

Coin68 – Thế giới tiền điện tử. Coin68.com cập nhật tin tức nhanh nhất và chính xác nhất về bitcoin, altcoin, blockchain hàng ngày, bài viết được dịch và biên tập từ các trang báo uy tín hàng đầu về tiền điện tử trên khắp thế giới.

DANH MỤC

  • Đồng Ripple
  • Sàn Giao Dịch
  • Đồng Ethereum
  • Hướng Dẫn Coins

Tìm kiếm phổ biến

Bitcoin giảm giá|Bitcoin tăng giá | Đào bitcoin | Ripple tăng giá  | Phân tích giá Ethereum| tiền điện tử |  blog coin 68 (blog tiền ảo| tiền điện tử)| đăng ký sàn binance| đăng ký sàn remitano

THEO DÕI CHÚNG TÔI

  • E-magazine
  • Liên hệ

© Coin68 2016 – 2021

Không tìm thấy kết quả
Xem tất cả kết quả
  • TIN TỨC COIN
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Ripple
    • Tin tức Bitcoin cash
    • Tin tức Litecoin
    • Tin tức Altcoins
    • Tin tổng hợp
  • SÀN GIAO DỊCH
    • Sàn Remitano
    • Sàn Binance
    • Sàn Huobi
    • Sàn Okex
    • Sàn Bittrex
  • HƯỚNG DẪN COIN
    • Hướng dẫn Coins
    • Thư Viện Coin
    • Hướng dẫn trade
  • ICO, IEO & IDO
    • Đầu tư ICO, IEO & STO
    • Đánh giá ICO, IEO & STO
    • Lịch IDO Polkastarter
  • BLOCKCHAIN
    • Tin tức Blockchain
    • Kiến thức Blockchain
  • GIÁ BITCOIN HÔM NAY

© Coin68 2016 – 2018