Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Dự án DeFi ‘đã được kiểm toán’ Popsicle Finance được khai thác với giá 21 triệu đô la

Dự án DeFi ‘đã được kiểm toán’ Popsicle Finance được khai thác với giá 21 triệu đô la

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 năm trước
Hack tài chính Popsicle

Nền tảng lợi nhuận đa hướng Tài chính Popsicle ($ ICE) bị khai thác đáng kể ngày hôm nay, dẫn đến khoản lỗ 21 triệu đô la.

Các báo cáo ban đầu cho rằng những kẻ tấn công đã lợi dụng một lỗ hổng trong cơ chế hạch toán phí, rút ​​sạch một số mã thông báo trong quá trình này.

Hack tài chính PopsicleHack tài chính Popsicle
etherscan.io

Hơn nữa, giao thức được đề cập, Sorbetto Fragola, đã được kiểm toán bởi Peckshield. Có thể cho rằng tạo cho các nhà đầu tư một cảm giác tin tưởng sai lầm về tính mạnh mẽ của hợp đồng thông minh.

“Sorbetto Fragola cho phép người dùng cung cấp tiền, sau đó được sử dụng để cung cấp thanh khoản (LP) trên Uniswap V3, với chiến lược Popsicle đảm bảo rằng số tiền đó không bao giờ nằm ​​ngoài phạm vi LP.”

Sự cố mới nhất này tiếp tục đặt ra câu hỏi về mục đích của việc kiểm tra hợp đồng thông minh và liệu chúng có bất kỳ lợi ích nào hay không.

Điều gì đã xảy ra với Popsicle Finance?

Peckshield đã công bố kiểm toán Sorbetto Fragola trên GitHub vào ngày 28 tháng 6. Nhưng kỳ lạ là báo cáo kiểm toán đó dường như bị thiếu các trang kể từ đầu báo cáo.

Xem thêm:  Cảnh báo người dùng tiền số sau tấn công NPM vào thư viện JS cốt lõi

Tuy nhiên, việc xem xét mã hợp đồng thông minh của họ đã phát hiện ra sáu lỗi mã hóa, bốn trong số đó được phân loại là mức độ nghiêm trọng trung bình, một mức độ nghiêm trọng thấp và một lỗi mang tính thông tin.

Báo cáo cho biết 5 trong số 6 lỗi đã được khắc phục, với mức độ nghiêm trọng trung bình là “Tính toán số lượng không chính xác trong burnLiquidityShare ()” đang được “Xác nhận”.

Các lỗi được lưu ý không đề cập đến các sai sót liên quan đến kế toán phí.

Popsicle Finance bị khai thác, tin tặc rút ruột ~ 25 triệu đô la. Vụ hack rất phức tạp nhưng lỗi rất đơn giản. TX Hash: https://t.co/CqyVvCq5I7

Về cơ bản, Popsicle không chuyển khoản nợ thưởng khi người dùng chuyển nhượng cổ phần của họ. Điều này cho thấy nhiều cách khai thác, một trong số đó đã được sử dụng ở đây 🧵👇 pic.twitter.com/shdYdyemD9

– Mudit Gupta (@Mudit__Gupta) 4 tháng 8, 2021

Trong quá trình khám nghiệm tử thi về những gì đã xảy ra, Peckshield cho biết các vấn đề liên quan đến việc hạch toán phí hợp lý đã cho phép hacker thu thập phần thưởng mà họ không được hưởng. Lặp lại quá trình trên bảy nhóm khác sẽ nhân số tiền thu được của họ.

“Vụ hack là do thiếu tính toán phí thích hợp khi các token LP được chuyển. Cụ thể, kẻ tấn công tạo ra ba hợp đồng A, B và C và lặp lại theo trình tự A.deposit (), A.transfer (B), B.collectFees (), B.transfer (C), C.collectFees () cho tám hồ bơi. “

trình tự khai thác tài chính popsicletrình tự khai thác tài chính popsicle
@peckshield trên Twitter.com

Kết quả cuối cùng là mất toàn bộ 20,7 triệu đô la bao gồm 2,6 nghìn WETH, 5,4 triệu USDC, 5 triệu USDT, 160 nghìn DAI, 10 nghìn UNI và 96 WBTC.

Xem thêm:  Công ty Sky vào cuộc đua ra mắt stablecoin USDH của Hyperliquid

CipherTrace cảnh báo rằng gian lận DeFi đang ở mức kỷ lục

Công ty phân tích chuỗi khối CipherTrace báo cáo rằng trong khi tội phạm tiền điện tử đang giảm dần vào năm 2021, gian lận DeFi đang ở mức kỷ lục.

Trong bốn tháng đến tháng 4 năm 2021, bọn tội phạm tiền điện tử đã đánh cắp 432 triệu đô la, với 56% trong số đó, tương đương 240 triệu đô la, đến từ tội phạm liên quan đến DeFi.

Giám đốc điều hành của CipherTrace, Dave Jevans cho biết khi DeFi lớn hơn, những kẻ xấu sẽ tiếp tục khai thác tính bảo mật hợp đồng thông minh không đầy đủ.

“… Những kẻ xấu sẽ tìm cách lợi dụng sự cường điệu để lôi kéo mọi người vào trò lừa đảo và tin tặc sẽ tìm kiếm các dự án đã khởi chạy mà không thực hiện kiểm tra bảo mật đầy đủ, khai thác các lỗ hổng được mã hóa trong các hợp đồng thông minh.”

Peckshield kết luận rằng Sorbetto Fragola có một cơ sở mã “được tổ chức rõ ràng” và các vấn đề được xác định đã được khắc phục hoặc xác nhận. Nhưng đây là niềm an ủi nho nhỏ cho những nhà đầu tư thua lỗ.

Xem thêm:  Nhà kiểm toán cảnh báo lỗi trước hack Nemo 2,59 triệu USD nhóm thừa nhận

.

Dịch bởi: tintucbitcoin.com
Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,75/5(146 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: DeFiHacks

BÀI VIẾT CÙNG DANH MỤC

Nhà phát hành memecoin TRUMP tìm quỹ 200 triệu USD, Token rơi 90%

Nhà phát hành memecoin TRUMP tìm quỹ 200 triệu USD, Token rơi 90%

08/10/2025
Bitcoin nguy cơ giảm mới 114K USD, nhà đầu cơ săn mồi siết long BTC

Bitcoin nguy cơ giảm mới 114K USD, nhà đầu cơ săn mồi siết long BTC

08/10/2025
TRON tăng tốc khi TVL đạt 6,37 tỷ USD – Sắp bứt phá?

TRON tăng tốc khi TVL đạt 6,37 tỷ USD – Sắp bứt phá?

08/10/2025
Nhà giao dịch Peter Brandt dự đoán giá XRP mới — Phân tích chi tiết - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Nhà giao dịch Peter Brandt dự đoán giá XRP mới — Phân tích chi tiết

08/10/2025
Nhà sáng lập OKX hứa “sẽ làm tốt hơn” giữa làn sóng phản đối từ cộng đồng

Nhà sáng lập OKX hứa “sẽ làm tốt hơn” giữa làn sóng phản đối từ cộng đồng

08/10/2025
Tương quan kỳ lạ của Ethereum gợi ý cú bứt phá sắp xảy ra

Tương quan kỳ lạ của Ethereum gợi ý cú bứt phá sắp xảy ra

08/10/2025
Công đoàn lớn Hoa Kỳ: Dự luật tiền số Thượng viện thiếu bảo vệ thực chất

Công đoàn lớn Hoa Kỳ: Dự luật tiền số Thượng viện thiếu bảo vệ thực chất

08/10/2025
ETF Litecoin, HBAR của Canary giờ G hậu shutdown CP, theo chuyên gia

ETF Litecoin, HBAR của Canary giờ G hậu shutdown CP, theo chuyên gia

08/10/2025
Công ty Strategy: Bitcoin 78 tỷ USD áp sát kho quỹ số 2 của Amazon

Công ty Strategy: Bitcoin 78 tỷ USD áp sát kho quỹ số 2 của Amazon

08/10/2025
Quỹ HBAR ETF của Canary Capital sắp được SEC phê duyệt

Quỹ HBAR ETF của Canary Capital sắp được SEC phê duyệt

08/10/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Một ví mới tạo đã chi 840 BNB để mua 4 Token cách đây 8 giờ

16 phút trước

Công ty GiggleFund quyên góp hơn 7,8K BNB cho Giggle Academy

35 phút trước

CEO Polymarket:2 thương vụ tài trợ chưa công bố, hơn 200 triệu USD

53 phút trước

Binance Wealth ra mắt tiền gửi USDC bảo toàn vốn, lãi tới 8%/năm

1 giờ trước

Thông tư chung SFC, HKMA: Nhà trung gian được phép cầm cố tài sản số

1 giờ trước

Công ty Nhật Remixpoint tăng 2,66 BTC lên 1.371,46 BTC

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin