Tin tức Blockchain

Trăm tài chính bị vi phạm an ninh trị giá 7 triệu đô la

Hundred Finance cho biết họ đang chuẩn bị khám nghiệm tử thi vụ tấn công và cố gắng thiết lập một cuộc đối thoại với tin tặc để lấy lại số tiền bị đánh cắp. 

Hacker khai thác lỗ hổng trong nhóm cho vay

Hundred Finance, một giao thức cho vay đa chuỗi, đã bị vi phạm an ninh trên mạng mở rộng lớp 2 của Optimism, làm mất khoảng 7 triệu đô la tài sản. Giao thức đầu tiên báo cáo tin tức về Ngày 15 Tháng Tư

Sau vụ tấn công, Hundred Finance cho biết sẽ tiến hành khám nghiệm tử thi và khuyên mọi người hạn chế suy đoán cho đến khi nó đưa ra tuyên bố chính thức.

Hơn nữa, giao thức cho vay đa chuỗi được đề cập cho biết họ đang cố gắng thiết lập một cuộc đối thoại với tin tặc với hy vọng lấy lại được một phần hoặc toàn bộ số tiền. Giao thức cũng tuyên bố rằng họ đang làm việc với các nhóm bảo mật khác nhau để giải quyết vấn đề.

Một trong những thành viên của nhóm Hundred Finance sử dụng acidbird thông qua máy chủ bất hòa của nó nói hacker "vẫn chưa nói", nhưng họ đang xem xét mọi khả năng.

Ngoài ra, acidbird cho biết các thành viên của nhóm Hundred Finance đã bị ảnh hưởng về mặt tài chính bởi cuộc tấn công, bao gồm một người nắm giữ tất cả các stablecoin của họ trên giao thức vào thời điểm đó.

Trong khi đó, Numen Cyber báo cáo lỗ 1030 ETH trị giá hơn 2 triệu đô la.

Aukcje internetowe dla Twojej strony!

Nguyên nhân của cuộc tấn công

Tin tặc đã thổi phồng tỷ giá hối đoái của hWBTC bằng cách tặng 200 WBTC, theo công ty bảo mật blockchain tấm chắn. Với một lượng nhỏ hWBTC, họ đã xoay sở để rút cạn các nhóm cho vay của Hundred Finance.

Công ty bảo mật chuỗi khối CertiK đã mô tả nó như một cuộc tấn công cho vay chớp nhoáng:

Một cuộc tấn công cho vay chớp nhoáng liên quan đến việc tin tặc vay một số tiền lớn từ một giao thức cho vay trong một giao dịch không thế chấp. Sử dụng số tiền này, tin tặc thao túng giá của tài sản trên nền tảng tài chính phi tập trung (DeFi). 

Theo báo cáo của Certik, những kẻ tấn công của Hundred đã thay đổi tỷ giá hối đoái giữa mã thông báo ERC-20 và hTOKENS để rút thêm mã thông báo. Ngoài ra, kẻ tấn công được cho là đã thao túng lượng wBTC bằng cách tặng một lượng lớn WBTC cho hợp đồng hToken để tỷ giá hối đoái tăng lên. Theo Certik, các khoản vay lớn đã được thực hiện theo tỷ giá hối đoái bị thao túng. 

Trong khi đó, Trăm Tài chính hỏi Người dùng Mỹ bị ảnh hưởng bởi cuộc tấn công, cụ thể là những người ở New York, liên hệ với công ty trên Twitter hoặc Discord.

Uno Re, một giao thức tái bảo hiểm và bảo hiểm dựa trên rủi ro tài chính phi tập trung (DeFi), đạt liên hệ với Hundred Finance sau sự phát triển mới nhất để cung cấp hỗ trợ trong việc truy tìm các khoản tiền và thực hiện các biện pháp bảo mật để giảm thiểu rủi ro trong tương lai. Người đồng sáng lập công ty, Jaskanwar Singh, tweeted rằng họ đang "tích cực truy tìm nguồn tiền" liên quan đến vụ tấn công. 

Điều đáng chú ý là Hundred Finance đã bị hack trước đó. một kẻ bóc lột mất khoảng 6.5 triệu đô la ETH trị giá từ giao thức vào năm ngoái trong một cuộc tấn công vào lại.

Mặc dù không gian DeFi đã phát triển theo cấp số nhân, nhưng các mối đe dọa bảo mật đang leo thang. Dựa theo Sự phân chia, các giao thức DeFi đã đóng góp 82% tổng số tài sản tiền điện tử bị đánh cắp vào năm 2022, tương đương với khoản lỗ 3.1 tỷ USD.

Trăm Tài ($HND) giảm khoảng 60% trong vòng chín giờ sau cuộc tấn công. Hiện tại, mã thông báo đang giao dịch ở mức $0.02429, tăng 30.7% trong 24 giờ. 

Aukcje internetowe dla Twojej strony!

Trăm tài chính là gì:

Hundred Finance là một ứng dụng phi tập trung (dApp) cho phép cho vay và vay tiền điện tử. Đây là một giao thức đa chuỗi tích hợp với các nhà tiên tri Chainlink để đảm bảo sức khỏe và sự ổn định của thị trường trong khi tập trung vào các tài sản dài hạn.

Tìm hiểu thêm về Hundred Finance:

Website I Twitter I Discord

Tin tức liên quan