QuickSwap, một nền tảng tài chính phi tập trung dựa trên Polygon, tạm ngừng dịch vụ cho vay vào thứ Hai, ngày 25 tháng 10, sau khi bị một cuộc tấn công cho vay chớp nhoáng rút ra 220.000 USD từ giao thức.
Sàn
giao dịch phi tập trung đảm bảo cho người dùng rằng nền tảng cho vay Market XYZ của nó là nền tảng duy nhất được khai thác và các quỹ của người dùng vẫn an toàn.
Người thao túng đã có thể khai thác giao thức bằng cách sử dụng các khoản vay flash — một công cụ tài chính thử nghiệm cho phép người dùng mượn mà không cần cung cấp tài sản thế chấp đầu tiên. Để cho khoản vay có hiệu lực, nó cần được vay và hoàn trả trong cùng một giao dịch.
Kẻ tấn công đã sử dụng các khoản vay flash để thao tác giá thị trường của mã thông báo QuickSwap, và sau đó sử dụng giá trị tăng cao của họ làm tài sản thế chấp để đưa ra các khoản vay, hoàn toàn tiêu hao hồ bơi thanh khoản của QuickSwap.
Nhà khai thác sau đó trao đổi các thẻ bị đánh cắp và chuyển tiền qua Tornado Cash—một máy trộn quyền riêng tư dựa trên Ethereum gần đây đã bị chính phủ Mỹ xử phạt.
Cuộc tấn công vào QuickSwap tương tự như các sự kiện diễn ra trên thị trường Mango và chợ Moola. Trong trường hợp của Mango, kẻ tấn công, bây giờ được tiết lộ là Avraham Eisenberg, sử dụng một chiến lược gần như giống hệt nhau để ăn cắp 114 triệu USD từ Mango Markets, một nền tảng phi tập trung dựa trên Solano. Mặc dù sau đó ông đã trả lại gần 70 triệu USD cho giao thức, ông đã có thể giữ được 47 triệu đô la như một phần thưởng tiền thưởng thông qua một số chiến thuật đàm phán lạnh lùng.
Thị trường Moola dựa trên Celo-based mất $10 triệu sau khi một kẻ tấn công thao túng giá của mã thông báo MOO gốc của mình để vay một lượng lớn token chống lại tài sản thế chấp MOO thổi phồng, hoàn toàn tiêu hao giao thức của các quỹ của nó. Kẻ tấn công sau đó đã trả lại hơn 93% số tiền bị đánh cắp.
Tháng Mười là tháng tồi tệ nhất của hack trong lịch sử crypto, và hơn $800 triệu đã được thoát ra từ các giao thức khác nhau và các công cụ trên toàn lĩnh vực.
Trên Flipside
- Các khoản lỗ phát sinh là nhỏ khi so sánh với thị trường Mango và Moola Market. Ngoài ra, tiền của người dùng vẫn an toàn.
- Tên trộm vẫn có thể trả lại một số tiền.
Tại sao bạn nên quan tâm
Cuộc tấn công vào QuickSwap chỉ là một trong số hàng tá đã xảy ra trong tháng này. Người dùng nên theo dõi các trao đổi và giao thức mà họ sử dụng để giữ an toàn và tránh trở thành nạn nhân tiềm năng của các sự cố bảo mật như vậy.