ttth247.com

Giao thức DeFi Convergence bị hack, giá token CVG giảm 99%

Giao thức DeFi Convergence bị tấn công ngay ngày đầu tháng 8, làm thất thoát khoảng 210.000 USD. Nhưng dự án tuyên bố tiền của người dùng vẫn an toàn.

Giao thức DeFi Convergence bị hack, giá token CVG giảm 99%

Tháng mới lại thêm một vụ hack mới. Ngay ngày đầu tiên của tháng 8, giao thức DeFi Convergence phát hiện bị tấn công làm thất thoát khoảng 210.000 USD.

It seems @Convergence_fi was just exploited (w/ ~$210k loss) to mint 58m $CVG (58,718,395.05681812), which are swapped to 60 WETH and 15.9k crvFRAX.

The bug is part of the CvxRewardDistributor contract, which does not validate the (untrusted) user input to claim rewards.

Here… pic.twitter.com/EOS7q4reUC

— PeckShield Inc. (@peckshield) August 1, 2024

Cụ thể theo đơn vị bảo mật PeckShield, kẻ tấn công đã mint ra 58 triệu token CVG, sau đó swap thành 60 WETH và 15.900 stablecoin crvFRAX thông qua các pool thanh khoản trên Curve.

Bị xả lượng lớn quá đột ngột, giá CVG trong pool thanh khoản trên Curve giảm đến 99%, lao dốc xuống còn 0,0004 USD từ mức giá 0,12 USD trước khi bị tấn công.

Lý do dẫn đến cuộc tấn công là vì một lỗ hổng trong hợp đồng CvxRewardDistributor của giao thức, thiếu xác thực input phù hợp vì vậy để lộ sơ hở để hacker lợi dụng.

Theo truy vết on-chain, bọn tấn công đã swap WETH, crvFRAX sang ETH và cuối cùng gửi đến máy trộn Tornado Cash để xóa dấu vết.

Convergence phát cảnh báo người dùng đừng nên tương tác với giao thức trong khoảng thời gian này. 

🚨 URGENT COMMUNICATION 🚨

Convergence has been hacked. Please don't interact with the protocol.

— Convergence (@Convergence_fi) August 1, 2024

Trong bài đăng trên Medium sau đó, dự án tuyên bố tiền của người dùng đều an toàn, nhưng gợi ý người dùng nên rút các khoản stake khỏi giao thức. Họ cho biết đang làm việc với các bên liên quan để giải quyết vụ việc.

🚨 IMPORTANT 🚨

The article below explains the cause of the exploit that happened a few hours ago on Convergence.

We will soon communicate about the options we have to move forward.https://t.co/qkaiF8V4kG

— Convergence (@Convergence_fi) August 2, 2024

Convergence là giao thức yield farming trên Curve, đã nhận được khoản đầu tư 2 triệu USD từ các quỹ VC như Hashed, CMS Holdings, Morningstar Ventures, NGC Ventures,...

Nhìn chung, phạm vị và giá trị của vụ hack không quá lớn, vì vậy không làm cộng đồng chú ý quá nhiều. Tương tự có blockchain Terra bị tấn công, thiệt hại ước tính 3 triệu USD ngay trước đó 1 ngày. Dù là cái tên đình đám một thời, nhưng cộng đồng cho rằng Terra đã "chẳng còn giá trị gì" nên việc bị hack cũng dần chìm vào quên lãng.

Nếu nói vụ hack nào gây xôn xao dư luận nhất thời điểm hiện tại thì chính là sàn giao dịch Ấn Độ WazirX với hơn 230 triệu USD. Cách xử lý sau đó của đội ngũ sàn càng làm người dùng phẫn nộ, vì "khảo sát nguyện vọng người dùng" nhưng lại không công bằng và không quan tâm đến lợi ích của khách hàng.

Source: coin68.com

Các bài tương tự
1 tháng trước - Giao thức DeFi Convergence đã xác nhận bị hack thông qua exploit (tấn công khai thác) hợp đồng thông minh vào ngày 1/8. Cụ thể, hacker đã đúc và bán 210 triệu đô la token gốc, cũng như đánh cắp 2.000 đô la tiền thưởng staking chưa được...
1 tháng trước - Một người dùng đã bị đánh cắp 55,4 triệu đô la stablecoin DAI do ký giao dịch có chứa mã độc theo hình thức phishing.
2 tuần trước - Penpie, một giao thức DeFi dựa trên Pendle Finance, vừa trải qua một cuộc tấn công với thiệt hại ước tính 27 triệu USD.
2 tuần trước - Phí thu được và doanh thu của các giao thức DeFi đều sụt giảm mạnh trong tháng 8 vừa qua. Lido dẫn đầu với 76,18 triệu USD tiền phí, kế đến là Uniswap, Jito và PancakeSwap.
1 tháng trước - Singapore, Singapore, ngày 25 tháng 7 năm 2024 – Trong một bước phát triển mang tính bước ngoặt, Magnify Cash vui mừng thông báo ra mắt giao thức DeFi tiên tiến cùng với việc ra mắt công bằng token gốc của nó, MAG. Sáng kiến ​​này được...
Xem tin bài khác
42 phút trước - Bitcoin (BTC) đã tăng trở lại trên $60.000 sau khi Fed quyết định cắt giảm lãi suất 50 điểm cơ bản lần đầu tiên sau 4 năm. Đây là một tín hiệu tích cực cho thị trường tiền điện tử. Mặc dù vậy, các nhà phân tích có quan điểm khác nhau về...
42 phút trước - MicroStrategy đã nâng mức phát hành trái phiếu chuyển đổi lên 875 triệu USD, tăng từ 700 triệu USD, nhằm mục tiêu mua thêm Bitcoin, theo thông báo ngày 18 tháng 9. Công ty có trụ sở tại Virginia dự định phát hành trái phiếu cao cấp chuyển...
42 phút trước - Trang web Ethena dường như đã bị khai thác lỗ hổng bảo mật vào ngày 18 tháng 9, và Ethena Labs đã khuyến cáo người dùng không tương tác với bất kỳ trang web hoặc ứng dụng nào tự nhận là Ethena. Theo thông báo trên mạng xã hội từ Ethena...
42 phút trước - Vitalik Buterin mới đây đã nhấn mạnh tầm quan trọng của việc giảm phí giao dịch trong hệ sinh thái Ethereum tại Token 2049 ở Singapore, trước khi hồi tưởng về những bài hát mang chủ đề tiền điện tử biểu tượng trong quá khứ. Trong bối cảnh...
42 phút trước - Lịch sử của Ethereum bắt đầu hơn một thập kỷ trước khi Vitalik Buterin, một nhà toán học tài năng, nảy ra ý tưởng tạo ra một phiên bản blockchain tiên tiến hơn Bitcoin. Cảm thấy thất vọng với những hạn chế của Bitcoin, Buterin tin rằng...