Andrew Asmakov – Decrypt. >>> Các cuộc tấn công vào giao thức vay nhanh không còn là câu chuyện quá xa lạ đối với Binance Smart Chain. Ngày 21/6, Impossible Finance một dự án trên nền tảng Defi này tiếp tục rơi vào tầm ngắm của các hacker với tổn thất lên đến 500.000 USD.
Giao thức tài chính phi tập trung (DeFi) Impossible Finance đã mất tới 500.000 USD của người dùng trong một cuộc tấn công vào giao thức vay nhanh. Cuộc tấn công vào nhóm thanh khoản của Impossible Finance xảy ra vào tối ngày 21 tháng 6 và dẫn đến thiệt hại 229,84 ETH (khoảng 0,5 triệu USD vào thời điểm đó).
Tin tặc đã thực hiện một cuộc tấn công vào giao thức cho vay nhanh nhằm rút cạn nguồn thanh khoản của Impossible Finance với sự trợ giúp của mã thông báo giả.
Các tin tặc đã lấy một khoản vay không tập trung từ một giao thức cho vay và thao túng thị trường có lợi cho họ thông qua một loạt các thủ thuật kỹ thuật.
Công ty bảo mật WatchPlug nói rằng tin tặc đã sử dụng một lỗ hổng trong hợp đồng thông minh của nhóm thanh khoản để thực hiện nhiều lần hoán đổi IF, mã thông báo gốc của Impossible Finance, sang BUSD và sau đó sang BNB để hoàn trả khoản vay nhanh.
Tuy nhiên, điều bất thường là các giao dịch hoán đổi được thực hiện “liên tiếp với cùng một mức giá”, điều này “thường là không thể” do trượt giá.
Hiện tại, tất cả phần thưởng của nhóm thanh khoản đều bị tạm dừng, trong khi người dùng được khuyến nghị không thêm hoặc rút tiền cho các cặp IF / BUSD và IF / BNB. Nhóm nghiên cứu cho biết họ đang làm việc với PeckShield, WatchPlug và “những người ủng hộ cộng đồng khác để điều tra tình hình và sẽ có một báo cáo chi tiết về sự kiện”.
Cuộc tấn công vào Impossible Finance xảy ra chưa đầy ba tuần sau khi giao thức này đã huy động được 7 triệu USD trong một vòng hạt giống do True Ventures, CMS Holdings, Alameda Research và Hashed đồng dẫn đầu.
Dự án ban đầu được xây dựng trên Binance Smart Chain nhưng được cho là có kế hoạch mở rộng chức năng của nó sang Ethereum và Polygon.
Xem thêm: >>> PancakeBunny Bị Hacker Lấy Đi 200 Triệu Đô La Từ Giao Dịch Cho Vay