- Trình tự của Hack
- PeckShield nêu lên lo ngại
Một giao thức DeFi khác trở thành một cuộc tấn công nạn nhân. Mặc dù giá trị khoảng 1 triệu đô la đã được chuyển vào thời điểm báo chí, nhưng hầu hết tất cả các tài khoản trên nền tảng này đều có thể trở thành nạn nhân của một vụ khai thác mới.
Trình tự của Hack
Một trong những báo cáo đầu tiên về sự tồn tại của một khai thác tiềm năng đã được phát hành bởi tài khoản “YettyWapp” trên Twitter. Tài khoản đã đăng một giao dịch đáng ngờ trên một hồ sơ đã rút một số tiền lớn hơn đáng kể so với số tiền gửi ban đầu.
Tài khoản của kẻ tấn công tiềm năng đã chuyển hơn 240 nghìn mã thông báo Convex trong khi gửi ít hơn 1.000. Sàn giao dịch đã tuyên bố rằng không có tiền nào bị đánh cắp.
Có khả năng khai thác.
1 / – chúng tôi đã vô hiệu hóa xác nhận quyền sở hữu, bạn sẽ không thể nhận phần thưởng vào lúc này.
– Tài chính Bent 🌈🦄 (@BENT_Finance) Ngày 21 tháng 12 năm 2021
Nền tảng tài chính phi tập trung đã đưa ra thông báo hai giờ sau khi báo cáo ban đầu cảnh báo người dùng của nền tảng về khả năng tiền bị đánh cắp do khai thác đường cong không xác định.
Cuối ngày hôm đó, tài khoản chính thức của Bent Finance đã thông báo về giới hạn của tất cả các chức năng yêu cầu, có nghĩa là các nhà đầu tư sẽ không thể nhận phần thưởng của họ từ các nhóm đặt cược hoặc thanh khoản. Quyết định đã được đưa ra nhằm ngăn chặn khả năng thoát nước của hồ bơi và giữ an toàn cho quỹ.
PeckShield nêu lên lo ngại
Cuộc tranh cãi xung quanh chủ đề hack xuất hiện sau khi công ty bảo mật blockchain PeckShield tuyên bố rằng giao dịch được thực hiện từ Bent Finance Deployer, có nghĩa là nền tảng này có thể bị ràng buộc bằng cách nào đó với “giao dịch hack”.
Tài khoản chính thức của Bent Finance đã không bỏ qua dòng tweet của công ty bảo mật và đã nhanh chóng trả lời rằng họ đang “nhìn thấy điều tương tự” và hiện đang xem xét nó. Mặt khác, các thành viên cộng đồng ngay lập tức cáo buộc nền tảng DeFi là một vụ hack nội bộ, có nghĩa là quản trị viên hoặc ai đó làm việc gần với sàn giao dịch trên thực tế đã biết về việc khai thác và sử dụng nó cho lợi ích của riêng họ.
Theo u.today