banner
banner
Background VIC News
Thứ tư, 01/09/2021, 14:32 (GMT + 7)
Thứ tư, 01/09/2021, 14:32 (GMT + 7)

Lần bị khai thác lớn thứ 2 của dự án DeFi Beleaguered xToken kể từ tháng 5

xToken đã bị khai thác với tổng giá trị khoảng 4,5 triệu đô la sau cuộc tấn công mới nhất nhắm mục tiêu vào các hợp đồng thông minh của giao thức DeFi.

Dự án tài chính phi tập trung xToken đã phải hứng chịu một vụ khai thác khác vào cuối tuần sau khi tin tặc phát hiện ra một lỗ hổng trong các hợp đồng thông minh cho sản phẩm xSNX của họ.

Vào ngày 29 tháng 8, nhóm xToken đã báo cáo rằng cuộc tấn công đã dẫn đến số tiền trị giá khoảng 4,5 triệu đô la bị rút khỏi sản phẩm xSNX của xToken - cho phép người dùng tiếp cận với các tài sản dựa trên Synthetix mà không cần tương tác trực tiếp với các hợp đồng thông minh phức tạp của giao thức.

Dự án đã ngay lập tức được tra soát và điều tra sau đó vài giờ, cho biết rằng thủ phạm đã vay tiền nhanh từ sàn giao dịch phi tập trung dYdX (DEX) với giá 25.000 ETH (khoảng 81 triệu USD) để thực hiện vụ tấn công.

Sau đó, chúng sử dụng Ether làm tài sản thế chấp để vay 1,5 triệu mã token quản trị Synthetix (SNX) bằng cách sử dụng giao thức thị trường tiền tệ DeFi phổ biến Aave và trao đổi mã token thanh khoản tổng hợp, Bancor.

Số tiền này đã được đổi lấy 6,5 triệu USDC trên sàn giao dịch phi tập trung, Kyber, gây áp lực giảm giá SNX. Sau đó, kẻ tấn công đã đổi USDC lấy token USD của Synthetix (sUSD), trước khi khai thác một lỗ hổng trong hợp đồng của xToken để mua 614.000 SNX với mức giá giả tạo là 811.000 sUSD.

Với mức giá hiện tại, hacker đã kiếm được SNX trị giá 7 triệu đô la.

Để đối phó với cuộc tấn công mới nhất, xToken đã thông báo rằng họ sẽ ngừng cung cấp sản phẩm xSNX, hộ nêu rõ:

“Việc triển khai xSNX hiện tại cho đến nay là sản phẩm phức tạp nhất của chúng tôi, với các phụ thuộc phức tạp và diện tích bề mặt đáng kể cho các lỗ hổng.”

xToken cho phép người dùng nắm giữ các tài sản tiền điện tử phái sinh chịu lãi suất như AAVE và SNX yêu cầu người nắm giữ tham gia vào việc đặt cược, quản trị hoặc tương tác với giao thức khác để nhận được lợi nhuận.

Sự cố này không phải là lần đầu tiên xToken gặp phải trong năm nay. Vào tháng 5, giao thức này cũng chịu số phận tương tự khi một kẻ xấu đã thao túng Kyber DEX đồng thời lợi dụng việc tính toán giá của xToken. Vụ vi phạm này đã khiến giao thức thiệt hại khoảng 25 triệu đô la Mỹ token SNX vào thời điểm đó.

Trong tương lai, nhóm xToken cho biết họ sẽ dành tuần tới để tính toán thiệt hại của nhà đầu tư và cấu trúc chương trình bồi thường dựa trên việc sử dụng mã token XTK.

Tại thời điểm viết bài, XTK đã bán phá giá 45% trong 24 giờ qua, theo CoinGecko và giảm hơn 90% so với mức cao nhất mọi thời đại trong tháng 4 trước lần khai thác đầu tiên.

Trên đây là các thông tin tổng hợp của nhà VIC để các bạn có thêm góc nhìn về dự án và không phải lời khuyên đầu tư. Chúc các bạn thành công!

Hãy tham gia vào cộng đồng VIC của chúng tớ để nắm bắt được những xu hướng mới nhất, cập nhật các hệ sinh thái đa dạng và các dự án tiềm năng để trang bị thêm kiến thức trong thị trường Crypto nhé!


Disclaimer: Bài viết chỉ nhằm mục đích cung cấp thông tin và không được coi là lời khuyên đầu tư. Đầu tư Crypto là một hình thức đầu tư mạo hiểm và người tham gia phải chịu hoàn toàn trách nhiệm với khoản đầu tư của mình. 

Follow us: Fanpage | Group FB | Group chat | Channel Analytics | Channel NFT Youtube