Vụ khai thác Stake DAO cho thấy lý do vì sao “đã kiểm toán” không có nghĩa là an toàn trong DeFi

Nguồn Beincrypto

Vụ tấn công Stake DAO vào thứ Tư đã khiến khóa deployer trên Arbitrum của giao thức này bị xâm phạm. Kẻ tấn công đã tạo ra khoảng 5.4 nghìn tỷ token Vote-Boosted sdCRV (vsdCRV) giả, sau đó đổi số lượng token này lấy ether thông qua một public router.

Lỗ hổng này đã vượt qua mọi cơ chế kiểm soát trên smart contract. Một khóa riêng có quyền đặc biệt đã gây ra thiệt hại hàng trăm triệu USD cho lĩnh vực DeFi chỉ riêng trong năm nay.

Cách vụ tấn công Stake DAO diễn ra

Các cảnh báo on-chain do Blockaid cung cấp đã theo dõi dấu vết lỗ hổng đến ví deployer của Stake DAO. Kẻ tấn công sử dụng khóa này để đặt lại cấu hình bridge LayerZero v2 cho vsdCRV.

Chỉ khoảng 25 giây sau, một thông điệp giả mạo đã được gửi qua chuỗi, tạo nên 5.4 nghìn tỷ token vsdCRV trên Arbitrum.

Kẻ tấn công đã bán tháo số token này lấy ether thông qua public router của MetaMask. Không phát hiện lỗi nào trong smart contract của giao thức.

Đáng chú ý, một vụ tấn công LayerZero gần đây trên KelpDAO cũng diễn ra theo cách lạm dụng cấu hình peer tương tự.

Mô hình lộ khóa đang lặp lại

Vụ tấn công Stake DAO diễn ra tương tự như sự cố rút Wasabi Protocol hồi tháng 04. Lúc đó, một ví deployer bị lộ đã lấy đi khoảng 4.5 triệu USD trên bốn chuỗi mạng.

Drift Protocol cũng từng mất 285 triệu USD trên Solana cùng trong tháng đó. KelpDAO trên Arbitrum bị đóng băng sau một vụ tấn công cầu nối trị giá 292 triệu USD chỉ vài tuần sau đó.

Mỗi giao thức đều đã được kiểm toán. Lỗi không phải ở mã nguồn, mà ở các khóa dùng để cấu hình cầu nối hoặc nâng cấp hệ thống. Resolv tạo ra 80 triệu USD token đầu năm nay cũng theo kịch bản tương tự.

“Câu hỏi mà DeFi cần trả lời vào năm 2026 không còn là các giao thức có được kiểm toán hay không, bởi gần như tất cả đều đã được kiểm toán. Điều quan trọng là liệu các bộ khóa vận hành đứng sau những hợp đồng đã kiểm toán đó… vẫn còn có thể được lưu trữ dưới dạng một file duy nhất trên một chiếc laptop hay không,” đồng sáng lập Sodot, Shalev Keren chia sẻ với BeInCrypto, cho biết kiểm toán không còn trả lời được vấn đề cốt lõi nữa.

Với Stake DAO và các dự án tương tự, giải pháp ví multisig cần phải là lớp bảo vệ nằm giữa khóa deployer và việc tạo token giả mạo. Nếu không, vụ tấn công tiếp theo trong DeFi sẽ lại bắt nguồn từ một chiếc laptop duy nhất, chứ không phải do lỗi mã nguồn.

Tuyên bố miễn trừ trách nhiệm: Chỉ dành cho mục đích thông tin. Hiệu suất trong quá khứ không đảm bảo cho kết quả trong tương lai.
placeholder
Đồng NOK (Krone Na Uy) là gì? Làm thế nào để kiếm lời từ giao dịch NOK trong năm 2024?Krone Na Uy (NOK) là đơn vị tiền tệ của Na Uy, một quốc gia thuộc khu vực Bắc Âu. Tỷ giá hối đoái của đồng NOK so với các đồng tiền khác biến động theo thời gian, ảnh hưởng đến hoạt động kinh doanh và đầu tư của các doanh nghiệp và cá nhân. Trong bài viết này, chúng ta sẽ cùng tìm hiểu về diễn biến của tỷ giá NOK trong năm 2023 và các cách kiếm tiền từ tỷ giá này.
Tác giả  Nguyen Hoang Phu
ngày09 tháng 11 năm 2023
Krone Na Uy (NOK) là đơn vị tiền tệ của Na Uy, một quốc gia thuộc khu vực Bắc Âu. Tỷ giá hối đoái của đồng NOK so với các đồng tiền khác biến động theo thời gian, ảnh hưởng đến hoạt động kinh doanh và đầu tư của các doanh nghiệp và cá nhân. Trong bài viết này, chúng ta sẽ cùng tìm hiểu về diễn biến của tỷ giá NOK trong năm 2023 và các cách kiếm tiền từ tỷ giá này.
placeholder
WTI vẫn dưới mức 97,00$ khi hy vọng hòa bình Mỹ-Iran tăng lênGiá dầu West Texas Intermediate (WTI) tiếp tục mở rộng mức lỗ trong ngày thứ ba liên tiếp, giao dịch quanh mức 96,80$/thùng trong giờ châu Á vào thứ Sáu. Giá dầu thô giảm do lo ngại về nguồn cung giảm bớt trong bối cảnh sự lạc quan ngày càng tăng rằng Hoa Kỳ (Mỹ) và Iran cuối cùng có thể đạt được thỏa thuận.
Tác giả  FXStreet
5 tháng 22 ngày Thứ Sáu
Giá dầu West Texas Intermediate (WTI) tiếp tục mở rộng mức lỗ trong ngày thứ ba liên tiếp, giao dịch quanh mức 96,80$/thùng trong giờ châu Á vào thứ Sáu. Giá dầu thô giảm do lo ngại về nguồn cung giảm bớt trong bối cảnh sự lạc quan ngày càng tăng rằng Hoa Kỳ (Mỹ) và Iran cuối cùng có thể đạt được thỏa thuận.
placeholder
Dự báo giá vàng: Các cuộc đàm phán Mỹ-Iran đối mặt với những bất ổn, giá vàng có thể giảm xuống dưới 4.400 USD Trong phiên giao dịch châu Á ngày 26/5, giá vàng ( XAUUSD) đã suy yếu dưới áp lực sau khi chạm nhẹ mức kháng cự 4.580 USD, duy trì xu hướng yếu trong ngày và có khả năng bước vào một đợt
Tác giả  TradingKey
Hôm qua 08: 32
Trong phiên giao dịch châu Á ngày 26/5, giá vàng ( XAUUSD) đã suy yếu dưới áp lực sau khi chạm nhẹ mức kháng cự 4.580 USD, duy trì xu hướng yếu trong ngày và có khả năng bước vào một đợt
placeholder
Vàng giảm xuống gần 4.500$ do căng thẳng Mỹ-Iran tái diễn và kỳ vọng Fed thắt chặt chính sách gây áp lựcGiá vàng (XAU/USD) giảm xuống khoảng 4.500$ trong phiên giao dịch đầu ngày thứ Tư ở châu Á. Kim loại quý tiếp tục giảm khi các cuộc không kích mới của quân đội Mỹ vào Iran làm giảm hy vọng về một thỏa thuận hòa bình và củng cố mối lo ngại rằng lạm phát dai dẳng có thể giữ lãi suất cao hơn trong thời gian dài hơn.
Tác giả  FXStreet
12 giờ trước
Giá vàng (XAU/USD) giảm xuống khoảng 4.500$ trong phiên giao dịch đầu ngày thứ Tư ở châu Á. Kim loại quý tiếp tục giảm khi các cuộc không kích mới của quân đội Mỹ vào Iran làm giảm hy vọng về một thỏa thuận hòa bình và củng cố mối lo ngại rằng lạm phát dai dẳng có thể giữ lãi suất cao hơn trong thời gian dài hơn.
placeholder
Đô la New Zealand duy trì đà tăng do RBNZ diều hâu dẫn dắt; rủi ro từ Iran hạn chế đà tăng thêmCặp NZD/USD thu hút lực mua mạnh mẽ phản ứng trước quyết định giữ lãi suất với lập trường diều hâu của Ngân hàng Dự trữ New Zealand (RBNZ) vào thứ Tư, đảo ngược đà giảm của ngày trước đó xuống mức thấp gần một tuần
Tác giả  FXStreet
5 giờ trước
Cặp NZD/USD thu hút lực mua mạnh mẽ phản ứng trước quyết định giữ lãi suất với lập trường diều hâu của Ngân hàng Dự trữ New Zealand (RBNZ) vào thứ Tư, đảo ngược đà giảm của ngày trước đó xuống mức thấp gần một tuần
goTop
quote