Dự án Ethereum DeFi ‘ForceDAO’ bị tấn công vài giờ sau khi ra mắt

Thật dễ dàng để quên rằng không gian tiền điện tử vẫn là một không gian mang tính thử nghiệm cao.

ForceDAO, một dự án tài chính phi tập trung ( DeFi ) mới sáng chói , đã bị tấn công bởi năm tin tặc vào sáng nay, làm dấy lên những lo ngại xung quanh lĩnh vực thử nghiệm cao và lượng tiền dường như không ngừng chảy vào các dự án hàng giờ liền.

Một ngày khác, một vụ hack DeFi khác

Các Ethereum dựa trên thời trang dự án chính nó như là một tổ chức độc lập phân cấp (DAO) cho ‘tài chính Quant.’ Nó nhằm mục đích tận dụng lợi nhuận cao từ các giao thức DeFi mang lại lợi nhuận và tạo ra lợi nhuận vượt trội bằng cách tuân thủ các chiến lược do cộng đồng đề xuất và thưởng cho các nhà chiến lược bằng các biện pháp khuyến khích mạnh mẽ.

Tuần trước, các nhà phát triển của giao thức cho biết họ sẽ “phát hành” mã thông báo cho người dùng các giao thức DeFi khác để đảm bảo ra mắt công bằng và thu hút nhiều cộng đồng tiền điện tử khác nhau. Tổng cộng 25 triệu token FORCE (trong số 100 triệu nguồn cung cấp cố định) sẽ được phân phối trong tháng tới cho những người đặt cược trên Aave , Alchemix, Badger , Balancer, Curve , Maker DAO, Synthetix, Sushi , Vesper và Yearn Finance .

Nhưng sáng nay, mọi thứ trên airdrop được chờ đợi nhiều đã trở nên tồi tệ. Nó đã bị tấn công bởi ước tính năm tin tặc trong vài giờ sau khi airdrop, khiến giá FORCE lao dốc hơn 90% trong một đợt giảm đột ngột, mạnh mẽ.

Ngày ForceDAO bị tấn công

Mudit Gupta, trưởng nhóm blockchain tại Polymath Network, đã lên Twitter để giải thích những gì đã xảy ra. Theo anh ta, các tin tặc đã khai thác một vấn đề về Solidity đã biết (Solidity là mã cơ bản của Ethereum), cho phép người dùng có được token FORCE thông qua một quy trình bất hợp pháp.

Các tin tặc đã có thể thao túng cách các mã thông báo xFORCE (phiên bản “chịu lãi suất” của FORCE đại diện cho phần của một người trong nhóm chia sẻ lợi nhuận FORCE) được xử lý trên nền tảng và nhận lại các mã thông báo FORCE.

“Trong mã thông báo FORCE, các chức năng chuyển trả về false thay vì hoàn nguyên khi người gửi không có đủ số dư. Hợp đồng xFORCE giả định FORCE sẽ hoàn nguyên và không xử lý giá trị trả lại, ”Gupta nói.

Anh ấy nói thêm:

“Điều này có nghĩa là bất kỳ ai cũng có thể gọi chức năng` `gửi tiền ” của hợp đồng xFORCE ngay cả khi họ không có bất kỳ mã thông báo FORCE nào. Hợp đồng xFORCE sẽ đúc cho họ các mã thông báo xFORCE mới mặc dù nó sẽ không khóa các mã thông báo FORCE không tồn tại của chúng. ”

Gupta tuyên bố rằng hơn năm tin tặc dường như đã tấn công dự án sau khi xem xét các địa chỉ khác nhau mà các tin tặc bị cáo buộc đã thực hiện cuộc tấn công của họ. Một người là hacker ‘whitehat’, người đã nhanh chóng trả lại tiền cho mạng lưới, nhưng những người khác đã bán số tiền thu được của họ.Gần 350.000 đô la ETH đã bị tin tặc bán phá giá. Về phần mình, ForceDAO đã đưa ra một lời khuyên cảnh báo người dùng tránh giao dịch trên bất kỳ sàn giao dịch nào cho đến khi vấn đề được giải quyết. Nhóm nghiên cứu đã không đưa ra bất kỳ tuyên bố nào khác tính đến thời điểm báo chí.

Nguồn bài viết: Dự án Ethereum DeFi ‘ForceDAO’ bị tấn công vài giờ sau khi ra mắt



Click here for more...
from #Bangladesh #News aka Bangladesh News Now!!!

Nhận xét

Bài đăng phổ biến từ blog này

ETHEREUM (ETH) – SỰ TIẾP TỤC CỦA CUỘC BIỂU TÌNH HƯỚNG TỚI $ 3400?

Edward Snowden chuẩn bị thảo luận về việc sử dụng Bitcoin của anh ấy

Coinbase có đang chuẩn bị tung ra tài sản tiền điện tử của riêng mình không? Gợi ý tài liệu mới về mã thông báo mới