Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Đầu Tư » Coins & Tokens » ValueDeFi trên Biance Smart Chain bị hack 10 triệu vì lỗi copy paste

ValueDeFi trên Biance Smart Chain bị hack 10 triệu vì lỗi copy paste

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
07/05/2021
vBSWAP chịu ảnh hưởng bởi đợt hack này

Dự án mới nhất bị hack trên Binance Smart Chain lần này là ValueDeFi. ValueDeFi lần đầu tiên bị hack vào tháng 11 năm 2020. Khi vừa tuyên bố họ có 1 biện pháp an toàn để bảo vệ Vault khỏi các khoản vay nhanh ( flash loan), ngay sau đó 1 hacker đã tấn công và lấy đi 7.000.000 dollar. 

Khi đó, chúng ta có thể biết rằng ValueDeFi không thực sự hiểu về flash-loan như họ nói. Còn lần này, ValueDeFi mất thêm 10.000.000 dollar vì lỗi copy-paste, một lỗi mà như ValueDeFi gọi rằng là “human – error”. 

Mặc dù vậy mã thông báo gốc $VALUE hầu như không bị bán phá giá, chỉ mã thông báo phân phối lợi nhuận vBSWAP chịu ảnh hưởng. 

Token vBSWAP nhanh chóng giảm từ 1500$ xuống mức 800$ khi hacker bán tháo lượng vbSWAP trên 1inch.

Nguyên nhân 

Pool contract của pool vBSWAP – BUSD đã thiếu mất 1 dòng code trong hàm initialized ( ) : initialized = true 

Điều này có nghĩa là bất kỳ ai cũng có thể khởi tạo lại pool và set mình làm quyền sở hữu, do đó có toàn quyển kiểm soát pool. Với từ cách là chủ sở hữu, hacker đã sử dụng hàm managementRecoverUnsupported () để khôi phục lại pool trong trường hợp có lỗi hoặc sự kiện bất thường. 

Theo chia sẻ từ nhóm, khi khởi tạo nhóm vStake chia sẻ lợi nhuận, các mã đã không được viết mới, thay vào đó sử dụng các mã cũ của Reserve Fund. Tuy nhiên bằng một cách nào đó, dòng code đã bị copy paste thiếu dẫn đến sự cố trên. 

Diễn biến

Vào lúc 10:22 AM (theo giờ VN) ngày 5 tháng 5 năm 2021, hacker đã khởi tạo lại pool vbSWAP/BUSD 92/2 và set mình là người khởi tạo 

Bằng cách đó, hacker kiểm soát pool và sử dụng hàm governanceRecoverUnsupported() và rút token vbSWAP/BUSD LP được stake trong vStake.
https://bscscan.com/tx/0x9ba0454c2301ad5780795ae7477e9fa7e38226be16cc282158624479e66389b6

Sau đó nhanh chóng tháo thanh khoản và nhận về 7342.75 vBSWAP và 205,669 BUSD.

Tiếp tục bán chỗ vBSWAP để thu về BNB trên 1inch. 

Sau đó hacker sử dụng BNB và BUSD để mua renBTC và sử dụng renBridge để chuyển số tiền sang BTC. Cuối cùng gửi về địa chỉ: 1Cm6WGvXQ9EgvvWX5dRsBxE2NvxFjfbcVF

Các biện pháp khắc phục

Nhóm đang đề xuất sẽ lấy trích vBSWAP nằm trong quỹ dự trữ bao gồm 2802,75 vBSWAP và 205,659 BUSD từ ValueDefi Deployer sẽ được bồi thường cho người dùng bị ảnh hưởng. Ngoài ra 4540 vBSWAP sẽ được hoàn trả theo 2 phương án do cộng đồng biểu quyết 

  1. Đúc thêm 4520 vBSWAP để bồi thường cho những người dùng bị ảnh hưởng – là những người stake vBSWAP tại vStake. 
  2. Đúc thêm 2270 vBSWAP để bồi thường ngày. Phần còn lại 2270 vBSWAP sẽ được trả dần trong 3 tháng.

Đây là một động thái tích cực từ nhóm để giảm thiểu thiệt hại cho người dùng. Điều thiệt hại duy nhất là giá vBSWAP bị giảm đáng kể khi bị hacker bán tháo. 

Trong tháng 5 vừa qua đã có đến 3 vụ hack liên tiếp trên trên BSC là Uranium Fiance, Spartan Protocol và ValueDeFi. Có vẻ như sau khi CZ miễn trừ trách nhiệm về việc đảm bảo sự tập trung trên Binance Smart Chain, các hacker đã trở nên tích cực hơn trong việc tìm các lỗ hổng của các dự án được xây dựng trên BSC. Theo bạn đây có phải 1 dấu hiệu tích cực khi Binance Smart Chain đã trở trên phi tập trung hơn? Hay đây sẽ là trở ngại khiến nhiều người e dè khi đầu tư vào các dự án trên Binane Smart Chain? Hãy để lại suy nghĩ của bạn với TinTucBitcoin nhé.

TinTucBitcoin.com

Nguồn: Coin 68
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,89/5(396 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

ZOOMEX | BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Providence là gì?

Providence là gì? Game survival shooter trên PC

03/01/2026
Probable là gì?

Probable là gì? Nền tảng prediction market trên BNB Chain

03/01/2026
Cascade là gì?

Cascade là gì? Nền tảng neo-brokerage tự động

03/01/2026
Orda Network là gì?

Orda Network là gì? Mạng thanh toán toàn cầu theo mô hình intent

03/01/2026
Hourglass là gì?

Hourglass là gì? Nền tảng lợi suất stablecoin dành cho tổ chức

29/12/2025
ConsumerFi là gì?

ConsumerFi là gì? Giao thức Consumer Finance trên Web3

29/12/2025
3F Labs là gì?

3F Labs là gì? Mạng lưới lợi suất on-chain hướng RWAs

29/12/2025
Sprinter là gì?

Sprinter là gì? Hạ tầng tối ưu dòng chảy thanh khoản crosschain

25/12/2025
GBM Auctions là gì?

GBM Auctions là gì? Giao thức đấu giá onchain

25/12/2025
TestMachine là gì?

TestMachine là gì? Công ty bảo mật Blockchain ứng dụng AI

22/12/2025
Xem Thêm

Tin Nhanh

Iran nối lại các chuyến bay tới các điểm đến quốc tế lớn

10 phút trước

Solana Company phát hành 3,08 triệu cổ phiếu qua riêng lẻ

26 phút trước

Microsoft ngừng chia doanh thu cho OpenAI, giấy phép trở nên không độc quyền

43 phút trước

Chứng khoán Mỹ đi ngang trái chiều, cổ phiếu crypto giảm mạnh

59 phút trước

Aave: Consensys cung cấp tới 30.000 ETH hỗ trợ rsETH

1 giờ trước

Lãnh đạo OpenAI và AWS tổ chức sự kiện khách hàng ngày 28/4

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

ZOOMEX Logo ZOOMEX Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Binance Logo Binance Tìm hiểu ngay →

Press Release

Varntix so với Binance, Nexo, Coinbase và Kraken

Nền tảng staking và lợi suất cố định tốt nhất: Varntix so với Binance, Nexo, Coinbase và Kraken

23/04/2026
Varntix huy động 20 triệu USD chỉ trong vài giờ

Varntix huy động 20 triệu USD chỉ trong vài giờ khi nhu cầu về thu nhập cố định từ tiền điện tử tăng vọt giữa làn sóng Ethereum ETF

23/04/2026
các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

Tin tức tiền điện tử hôm nay: Dự báo giá XRP được củng cố trong khi các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

23/04/2026
Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

Strategy mua thêm 34K BTC khi nền tảng quản lý tài sản số Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

23/04/2026
Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

08/04/2026
BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

02/04/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin