Zabu Finance, một ứng dụng DeFi trên chuỗi khối Avalanche, đã được báo cáo là đã bị khai thác cho các mã thông báo tiền điện tử trị giá 3,2 triệu đô la. Việc loại bỏ một số lượng lớn mã thông báo cuối cùng đã làm giảm giá trị của mã thông báo Zabu xuống 0.
Zabu Finance công bố khai thác bằng cách yêu cầu trợ giúp từ Avalanche và các sàn giao dịch phi tập trung do Avalanche lưu trữ phổ biến như Pangolin và Trader Joe:
“Zabu Team Wallet chưa bán một Zabu nào. Chúng tôi đang bị khai thác, có thể là từ Spore Pool. Chúng tôi đang điều tra việc khai thác. Cần giúp đỡ Pangolin, Trader Joe, Avalanche. ”
Dựa trên cuộc điều tra sâu hơn, Zabu phát hiện kẻ tấn công đã đánh cắp tài sản từ một nhóm mã thông báo Spore, theo nhà khám phá blockchain, bao gồm 402,9 WETH, 23,157 WAVAX, 21,501 PNG, 106,848 AVE, 361,267 USDT và 23,958,93 JOE, tất cả lên tới 3,2 triệu đô la tại thời điểm khai thác.
Zabu xác nhận rằng kẻ tấn công có thể tương tác với các hợp đồng blockchain và “rút thành công 4,5 tỷ mã thông báo Zabu từ Hợp đồng trang trại Zabu, bán tất cả cho Pangolin LP và Trader Joe LP của Zabu, lấy trộm khoảng 600 nghìn đô la”. Ngay sau khi khai thác, Zabu và một công cụ DeFi do Avalanche lưu trữ, Yield Yak, đã khuyên các nhà đầu tư rút lại số tiền nắm giữ hoặc có nguy cơ mất tài sản vào tay kẻ tấn công.
Như một phần của sự sửa chữa, Zabu dự định trả lại mã thông báo cho các nhà đầu tư dựa trên số dư của họ trước và sau vụ hack:
“Quá trình Snapshot có thể mất thời gian vì chúng tôi cần tính toán số dư của Zabu Holders, Farm Stakers (đối với Hồ bơi liên quan đến Zabu) và Thiết bị tạo báo động (đối với Hồ bơi liên quan đến Zabu). Chúng tôi có thể cần sự giúp đỡ của Markr, DeBank và Avalanche. ”
Zabu cũng đã đốt 93,12 triệu Zabu token còn lại, trị giá 360.000 đô la.
Avalanche và Zabu vẫn chưa trả lời yêu cầu bình luận của Cointelegraph.
Có liên quan: Dự án DeFi Beleaguered xToken bị khai thác lớn thứ hai kể từ tháng 5
Vào ngày 30 tháng 8, một dự án DeFi khác là xToken đã báo cáo một cuộc tấn công mạng, dẫn đến thiệt hại gần 4,5 triệu đô la. Theo báo cáo của Cointelegraph, hacker đã trải qua một quá trình hoán đổi mã thông báo phức tạp, liên quan đến việc vay tiền nhanh từ sàn giao dịch phi tập trung dYdX với 25.000 ETH (khoảng 81 triệu USD) để thực hiện cuộc tấn công.
Sau đó, xToken đã rút phích cắm trên sản phẩm xSNX với lý do “diện tích bề mặt đáng kể cho các lỗ hổng.”
.