Hackcấu hình cao đã trở nên phổ biến hơn trên toàn thị trường tiền điện tử và Qubit Finance là một trong những giao thức tài chính phi tập trung (DeFi) mới nhất được tin tặc khai thác.
Tintặc đã có thể truy cập và đánh cắp hơn 80 triệu đô la từ Qubit Finance dựa trên Binance Smart Chain, giao thức được xác nhận thông qua một tweet thứ Sáu. Các địa chỉ liên quan đến cuộc tấn công đã đánh cắp 206.809 Binance Coin (BNB) từ giao thức QBridge của Qubit. Các tài sản được định giá hơn 80 triệu đô la tại thời điểm viết bài.
@QubitFin vừa bị hack với giá 80 triệu đô la? Kiểm tra địa chỉ này: https://t.co/1Oao54Ndnb
– caudeshannon.eth ⛽️ (@0xclaudeshannon) Tháng Một 27, 2022
QBridgeđã bị tấn công để tạo ra “một lượng lớn tài sản thế chấp xETH” mà sau đó được sử dụng để tiêu hao toàn bộ số lượng BNB được lưu trữ trên Q Bridge, theo PeckShield, phân tích các hợp đồng thông minh của Qubit.
Trongmột báo cáo của công ty bảo mật CertiK, kẻ tấn công đã sử dụng tùy chọn tiền gửi trong hợp đồng QBridge để bạc hà trái phép 77,162 qXETH, là một tài sản đại diện cho ether cầu qua Qubit. Giao thức đã bị lừa vào tin rằng những kẻ tấn công đã gửi tiền khi họ không.
TheoCertiK, hacker đã thực hiện các hành động này nhiều lần và kết quả là chuyển đổi tất cả tài sản sang Binance Coin. Điều này làm cho khai thác lớn thứ bảy trong DeFi, theo dữ liệu DeFiYield Rekt.
Liênquan: Crypto.com chia sẻ chi tiết về vi phạm bảo mật: 483 tài khoản bị xâm phạm
Nhóm Qubit đã gửi một tuyên bố thông báo cho khách hàng rằng họ vẫn đang theo dõi hacker và tài sản bị ảnh hưởng của họ. Blog cũng lưu ý rằng chúng tôi đã liên hệ với kẻ tấn công để cung cấp phần thưởng tối đa theo xác định bởi chương trình của họ. Nhóm kể từ đó đã vô hiệu hóa các tính năng Cung cấp, Đổi, Vay, Trả nợ, Cầu và Đổi Cầu cho đến khi có thông báo mới. Tuy nhiên, họ chỉ ra rằng tuyên bố có sẵn.
– Qubit Finance (@QubitFin) Tháng Một 28, 2022
Hacks, rug-pulls, và khai thác giao thức là tất cả phổ biến trong lĩnh vực tiền điện tử. Đầu tháng này, nền tảng bảo mật tài chính phi tập trung và dịch vụ tiền thưởng lỗi Immunefi tiết lộ rằng tổn thất tội phạm mạng đã vượt qua 10,2 tỷ đô la vào năm 2021. Vào ngày 17 tháng 1, sàn giao dịch tiền điện tử phổ biến Crypto.com phải chịu gần 34 triệu đô la thua lỗ sau khi vi phạm bảo mật.