logo
  • Tin tức
  • Nổi bật
  • Coin68 TV
  • Kiến Thức
  • E-Magazine
  • Góc nhìn
  • Nổi bật
  • Coin68 TV
  • Kiến Thức
  • E-Magazine
  • Góc nhìn
ads

Thêm một vụ hack liên quan đến DeFi, lần này là DAO Maker

-12/08/2021

Mới đây, nhiều kênh đưa tin trên mạng xã hội twitter cho biết DAO Maker đã bị tấn công. Theo đó, thiệt hại ước tính của vụ việc này rơi vào khoảng 7 triệu USD.

Thêm một vụ hack liên quan đến DeFi, lần này là Dao Maker
Thêm một vụ hack liên quan đến DeFi, lần này là Dao Maker

DAO Maker (không phải Maker DAO) bị hack

“Dao Maker bị hack 7 triệu USDC – vụ việc vẫn đang trong giai đoạn điều tra” – Đơn vị audit PeckShield cho biết.

Mới đây, tài khoản CIA Officier đã mô phỏng lại quá trình luân chuyển tiền của hacker. Đồng thời công bố địa chỉ ETH đã tham gia vào vụ tấn công lần này.

“Một vài phân tích cho thấy đã có 9 dòng tiền đổ về 8 cluters (tạm dịch: chủ sở hữu). Trong đó, 2 nguồn là trực tiếp và 7 là gián tiếp.”

Một chi tiết đáng chú ý hơn, đó là hợp đồng bị exploit và đánh mất số tiền trên của DAO Maker chưa được xác thực. Ngoài ra, đã xuất hiện nhiều giao dịch “Withdraw from Wallet” – rút tiền khỏi ví trước khi vụ tấn công diễn ra.

Giả thuyết nội gián?

Đơn vị nghiên cứu BlockSec sau khi phân tích mã nguồn mở của DAO Maker, cũng như truy vết giao dịch, đã đưa ra phỏng đoán rằng một thành viên trong đội ngũ DAO Maker chính là người chịu trách nhiệm cho vụ tấn công. Diễn giải một cách đơn giản, người này đã tạo ra ví tiền bị tấn công, trao quyền admin và quyền quản lý hợp đồng DAO cho các ví khác, sử dụng các ví này để chuyển tiền trên DAO Maker về ví bị tấn công, để rồi từ đó rút tiền từ ví bị tấn công.


Chuyên gia lập trình banteg của đội ngũ Yearn cũng thực hiện phân tích của riêng mình và đi đến kết luận tương tự.

DeFi ngập tràn các vụ exploit

Thông tin DAO Maker bị tấn công đến ngay sau khi Poly Network “được” hacker ghé thăm, lấy đi hơn 600 triệu USD. Tuy nhiên, ngay sau đó, hacker đã có những động thái hợp tác và hoàn trả khoản tiền cho dự án.

> Xem thêm: Kẻ tấn công Poly Network bắt đầu trả lại tiền

Một tài khoản còn lợi dụng sự đồng âm trong tên của Poly Network và DAO Maker để châm biếm các dự án bị tấn công này.

Trước đó, hàng loạt cái tên như ChainSwap, AnySwap hay Thorchain cũng chịu chung số phận, khi liên tục gánh chịu các vụ exploit từ các hacker.

Nếu quan tâm và muốn thảo luận về các chủ đề nóng hổi liên quan đến thị trường DeFi, anh em có thể tham gia cộng đồng Fomo Sapiens cùng các admin Coin68 nhé!!!

Coin68 tổng hợp

Có thể bạn quan tâm:

-12/08/2021
ads
logo-footer
Kết nối với chúng tôi
    Coin68 là cổng thông tin tiền mã hóa bằng tiếng Việt nhanh nhất và chính xác nhất, mang lại cho độc giả cái nhìn tổng quan về lĩnh vực tiền mã hóa và tiến bộ công nghệ blockchain trên toàn cầu.
      Copyright © 2016 by Coin68