Đến lượt Pickle Finance bị hacker “viếng thăm”, lấy đi 20 triệu USD tiền DAI

Giao thức Pickle Finance là dự án DeFi mới nhất bị tấn công, để hacker cướp đi số tiền DAI trị giá khoảng 20 triệu USD.

Đến lượt Pickle Finance bị hacker “viếng thăm”, lấy đi 20 triệu USD tiền DAI

Pickle Finance là một nền tảng tổng hợp lợi suất tương tự như yearn.Finance. Vụ tấn công diễn ra vào rạng sáng ngày Chủ nhật (22/11), nhắm vào lỗ hổng của sản phẩm “cDai jar” của Pickle Finance, vốn cho phép người dùng nạp DAI để yield farming trên Compound.

I think @picklefinance‘s cDAI jar just got attacked and drained. https://t.co/Lxwi2dWSSZ pic.twitter.com/nUBE1KjEPh

— mattyb (@mattybchats) November 21, 2020


Tuy nhiên, khác các vụ hack DeFi gần đây, hacker đã không sử dụng phương thức “flash loan” để tấn công vào Pickle Finance. Thay vào đó, chúng đã hoán đổi tiền giữa cDAI jar với một hợp đồng thông minh mạo danh. Thông qua thủ đoạn này, bọn tin tặc đã lấy đi thành công 20 triệu USD tiền DAI trong cDAI jar.

Đội ngũ Pickle Finance sau đó cũng xác nhận là đã bị tấn công, đồng thời kêu gọi tất cả người dùng rút tiền khỏi hợp đồng cho đến khi lỗ hổng đã được khắc phục. Mặc dù vậy, Pickle Finance vẫn chưa đưa ra thông báo chính thức về vụ hack cũng như cách bồi thường cho người dùng.

There are reports that our DAI PickleJar strategy has been exploited. We are actively looking into this matter and will provide further updates.

— Pickle Finance 🥒 (@picklefinance) November 21, 2020


Theo CoinTelegraph thì khoảng 2 giờ sau khi vụ hack diễn ra, dữ liệu trên website của Pickle Finance cho biết tổng giá trị khóa lại (TVL) trong giao thức này vẫn còn 75 triệu USD, song đến thời điểm hiện tại thì trang web của dự án đã ngừng tiết lộ dữ liệu. Giá token PICKLE cũng đã bốc hơi gần 60% trong buổi sáng hôm nay, từ $22.86 sụt về còn $8.75, theo CoinMarketCap.

Biến động giá token PICKLE của Pickle Finance trong 24 giờ gần nhất. Nguồn: CoinMarketCap

Pickle Finance đã tiếp nối danh sách những dự án DeFi bị tấn công trong 1 tháng trở lại đây, bao gồm Harvest Finance (26/10 – thiệt hại 24 triệu USD), CheeseBank (06/11 – thiệt hại 3,3 triệu USD), Akropolis (13/11 – thiệt hại 2 triệu USD), Value DeFi Protocol (15/11, thiệt hại 5 triệu USD) và Origin Dollar (17/11 – thiệt hại 7 triệu USD), như đã được Coin68 đưa tin.

Theo CoinTelegraph

Có thể bạn quan tâm:


Giá Ethereum có tăng đến $600 khi Ethereum 2.0 gần kề?
21/11/2020 Từ khoá Bitcoin được tìm kiếm nhiều hơn thời kỳ giá lập đỉnh năm 2017
Bình luận bài viết
Bài viết liên quan