Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesBots‌EarnSao chép
Moonwell DeFi bị tấn công bởi khai thác khoản vay nhanh trị giá 320 nghìn đô la: Rủi ro bảo mật được làm nổi bật

Moonwell DeFi bị tấn công bởi khai thác khoản vay nhanh trị giá 320 nghìn đô la: Rủi ro bảo mật được làm nổi bật

Xem bài gốc
CoinEditionCoinEdition2024/12/24 16:12
Theo:Lipika Deka

Khai thác flash loan rút 320.000 USD từ hợp đồng cho vay USDC của Moonwell DeFi. Kẻ tấn công đã hoán đổi USDC bị đánh cắp sang DAI; số tiền hiện đang nằm trong ví của họ. Các hợp đồng độc hại và TornadoCash đã được sử dụng để thực hiện cuộc tấn công.

  • Khai thác khoản vay nhanh rút 320 nghìn đô la từ hợp đồng cho vay USDC của Moonwell DeFi.  
  • Kẻ tấn công đổi USDC bị đánh cắp sang DAI; số tiền hiện đang trong ví của họ.  
  • Các hợp đồng độc hại và TornadoCash đã được sử dụng để thực hiện cuộc tấn công.

Moonwell DeFi, một giao thức cho vay phi tập trung hoạt động trên mạng Optimism, đã bị khai thác khoản vay nhanh, dẫn đến mất mát 320.000 đô la. Kẻ tấn công đã nhắm mục tiêu vào hợp đồng cho vay USDC của giao thức, sử dụng một địa chỉ hợp đồng độc hại được ngụy trang như một “mToken.” Hành động này đã cấp quyền phê duyệt token không được phép, cho phép kẻ tấn công rút tiền từ người dùng Moonwell.

Hệ thống bảo mật của nền tảng DeFi sớm cảnh báo người dùng và đánh dấu các khu vực vi phạm bất hợp pháp, bao gồm các nguồn tài trợ đáng ngờ và hoạt động hợp đồng độc hại. Các nhà điều tra trên chuỗi cũng phát hiện ra rằng ví của kẻ tấn công đã được tài trợ trước thông qua Tornado Cash trên mạng Ethereum và đã đổi chiến lược USDC bị đánh cắp sang DAI. Hiện tại, tài sản bị đánh cắp đang nằm trong ví của kẻ tấn công, khiến việc phục hồi trở nên khó khăn.

Tác động đối với người dùng Moonwell và DeFi là gì?

Khai thác khoản vay nhanh là một mối đe dọa đang gia tăng trong hệ sinh thái tài chính phi tập trung (DeFi). Trong trường hợp này, kẻ tấn công đã khai thác các lỗ hổng hợp đồng thông minh của Moonwell, cho thấy những rủi ro liên tục mà các giao thức phải đối mặt mặc dù đã có các cuộc kiểm toán nghiêm ngặt và biện pháp phòng ngừa. Cuộc khai thác này cho thấy sự cần thiết cấp bách cho các nền tảng DeFi để liên tục giám sát, vá lỗi và nâng cao cơ sở hạ tầng bảo mật của họ.

Tổng thể, không gian DeFi chiếm phần lớn tài sản bị đánh cắp trong quý đầu tiên của năm 2024. Theo sát phía sau là các dịch vụ tập trung bị nhắm mục tiêu nhiều nhất trong quý 2 và quý 3. Một số vụ hack dịch vụ tập trung nổi tiếng nhất bao gồm DMM Bitcoin (tháng 5 năm 2024, 305 triệu đô la) và WazirX (tháng 7 năm 2024, 234,9 triệu đô la).

Đọc thêm: DMM Bitcoin Ngừng Hoạt Động Sau Vụ Hack 320 Triệu Đô, 450K Người Dùng Bị Ảnh Hưởng

Tại thời điểm báo chí, đội ngũ Moonwell chưa đưa ra tuyên bố chính thức về sự cố hoặc khả năng bồi thường cho người dùng. Cuộc tấn công này bổ sung vào danh sách ngày càng tăng các vi phạm DeFi nổi bật trong năm 2024, nơi những kẻ xấu đã liên tục khai thác các lỗ hổng giao thức để trục lợi cá nhân. Các chuyên gia bảo mật đề xuất tăng cường phòng thủ đa lớp, kiểm toán hợp đồng thường xuyên và chiến lược phản ứng sự cố mạnh mẽ để giảm thiểu rủi ro trong tương lai.

Tuyên bố miễn trừ trách nhiệm: Thông tin được trình bày trong bài viết này chỉ nhằm mục đích thông tin và giáo dục. Bài viết không cấu thành lời khuyên tài chính hoặc bất kỳ loại lời khuyên nào. Coin Edition không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh do việc sử dụng nội dung, sản phẩm hoặc dịch vụ được đề cập. Độc giả được khuyến cáo cẩn trọng trước khi thực hiện bất kỳ hành động nào liên quan đến công ty.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Stablecoin của Ripple ra mắt trên Kraken và tích hợp vào nền tảng thanh toán khi vốn hóa thị trường gần đạt 250 triệu đô la

Tóm tắt nhanh Ripple cho biết stablecoin RLUSD của họ đã được ra mắt trên sàn giao dịch tiền điện tử Kraken và bắt đầu tích hợp vào nền tảng thanh toán của công ty. Sau khi ra mắt vào tháng 12 năm ngoái, vốn hóa thị trường của RLUSD đang tiến gần đến 250 triệu đô la.

The Block2025/04/02 17:23
Stablecoin của Ripple ra mắt trên Kraken và tích hợp vào nền tảng thanh toán khi vốn hóa thị trường gần đạt 250 triệu đô la

FDUSD stablecoin mất giá 9% sau khi Justin Sun bày tỏ lo ngại về khả năng thanh toán của First Digital

Justin Sun cảnh báo người dùng rút tiền khỏi First Digital Trust, một công ty có trụ sở tại Hồng Kông từng được chủ sở hữu của TrueUSD là Techteryx thuê làm người ủy thác. Những bình luận này xuất hiện sau khi CoinDesk báo cáo rằng Techteryx đã đệ đơn kiện CEO của First Digital, Vincent Chok, sau khi công ty này chuyển hướng gần nửa tỷ đô la dự trữ TUSD vào các khoản đầu tư kém thanh khoản.

The Block2025/04/02 17:23
FDUSD stablecoin mất giá 9% sau khi Justin Sun bày tỏ lo ngại về khả năng thanh toán của First Digital

CoinList trở lại Mỹ — và đang tổ chức bán token cho DoubleZero

Tóm tắt nhanh Sau năm năm vắng bóng, CoinList đang trở lại Hoa Kỳ dưới thời chính quyền Trump thân thiện với tiền điện tử. Với sự trở lại này, CoinList đang tổ chức đợt bán token đầu tiên cho DoubleZero Foundation, với các nhà đầu tư được công nhận tại Hoa Kỳ có thể tham gia lần đầu tiên kể từ năm 2019.

The Block2025/04/02 17:23
CoinList trở lại Mỹ — và đang tổ chức bán token cho DoubleZero

Fidelity ra mắt IRA tập trung vào tiền điện tử cho phép nhà đầu tư giao dịch bitcoin, ether và litecoin

Tóm tắt nhanh Fidelity Crypto cho IRA cho phép nhà đầu tư thêm tiền điện tử vào danh mục đầu tư hưu trí của họ, mặc dù tài sản kỹ thuật số hiện tại chỉ giới hạn ở bitcoin, ether và litecoin. Có ba loại đăng ký tài khoản IRA: Fidelity Crypto Roth IRA, Fidelity Crypto Traditional IRA và Fidelity Crypto Rollover IRA.

The Block2025/04/02 17:23
Fidelity ra mắt IRA tập trung vào tiền điện tử cho phép nhà đầu tư giao dịch bitcoin, ether và litecoin