Rari Capital trở thành nạn nhân của vụ khai thác 11 triệu USD

Sau cuộc tấn công 11 triệu USD vào đầu ngày hôm nay, Rari Capital là giao thức tài chính phi tập trung (DeFi) mới nhất trở thành nạn nhân của một vụ khai thác giá cao.

Nền tảng này xây dựng các kho lợi nhuận được tối ưu hóa và các nhóm cho vay boutique, đã xác nhận cuộc tấn công trong một Tweet và nói rằng một cuộc kiểm tra hậu kỳ đầy đủ sắp diễn ra:

"Có một vụ khai thác đã xảy ra trên nhóm đóng góp của Rari Capital liên quan đến việc tích hợp Alpha Finance Lab của chúng tôi. Trình tái cân bằng đã loại bỏ tất cả các nguồn quỹ khỏi Alpha trong một phản ứng. Hiện chúng tôi đang điều tra tình hình và một báo cáo đầy đủ sẽ được công bố một khi mọi thứ đã được đánh giá."

Theo tin tặc Emiliano Bonassi, vụ khai thác này dường như là một kiểu khai thác “hợp đồng xấu”, trong đó kẻ tấn công ‘đánh lừa’ một hợp đồng để nghĩ rằng một hợp đồng thù địch nên có quyền truy cập hoặc quyền. Alpha Finance đã thông báo trong một Tweet rằng vụ hack có liên quan đến kho tiền ibETH sinh lời của Rari, nhưng không có quỹ Alpha nào gặp rủi ro:

"Các quỹ trên Alpha Homora vẫn an toàn. Chúng tôi thông báo rằng Rari Capital đã chịu đựng một vụ khai thác do nhận định không chính xác khi sử dụng hợp đồng HomoraBank. Khi chúng cài đặt một nhóm đóng góp ibETH trên nền tảng của mình."

Ví của tin tặc hiện đang giữ 4.005 ETH trị giá hơn 15.000.000 USD, nhưng một phần trong số tiền đó dường như đến từ một hoạt động khai thác riêng biệt.

Giống như nhiều người trước đó, kẻ tấn công dường như đã cân nhắc gửi một tin nhắn đến nhóm Rari, nhưng đã hủy giao dịch. Tuy nhiên, vì anh ta đã trả một khoản phí gas thấp nên các nhà quan sát có thể nhận thấy thông báo là một giao dịch đang chờ xử lý trước khi nó bị hủy:

Trong khi ăn mừng chiến tháng quá sớm, thông điệp của kẻ tấn công dường như cũng ngụ ý rằng nhóm Alpha Homura đã ngăn chặn việc tiêu tốn thêm 6 triệu đô la.

Người dùng đang sử dụng Twitter để suy đoán về hình thức mà kế hoạch bồi thường của nhóm có thể áp dụng. Việc bồi thường cho người dùng bị ảnh hưởng bởi các vụ tấn công và khai thác đang trở thành một thực tế ngày càng phổ biến, gần đây nhất là việc EasyFi tiết lộ kế hoạch bồi thường của họ sau vụ khai thác 60 triệu USD.

Nhóm Rari Capital thường là mục tiêu của cả sự ủng hộ và chế giễu của cộng đồng. Nhóm nghiên cứu đáng chú ý là còn rất trẻ, với một nhà phát triển được cho là 15 tuổi. Một trong những nhà đầu tư quan trọng của họ, người dùng Twitter Tetranode, đã nói đùa trên một podcast Up Only gần đây rằng, mặc dù chỉ ở độ tuổi trung niên, nhóm nghiên cứu thường xuyên và vui tính chế nhạo anh ta là “người bùng nổ”.

Do đó, trong khi một số người chỉ trích nhóm và cố gắng đổ lỗi cho sự thiếu kinh nghiệm của những người trẻ tuổi về cuộc tấn công, những người khác lưu ý rằng các phương pháp bảo mật trong DeFi đang liên tục phát triển và đã nhanh chóng lên tiếng hỗ trợ cho nhóm, bao gồm cả Giám đốc điều hành SushiSwap Joseph Delong:

RGT, mã thông báo quản trị của Rari, giảm 23,24% xuống 13,35 USD theo sau thông tin vụ khai thác.

Đăng nhận xét

Please Select Embedded Mode To Show The Comment System.*

Mới hơn Cũ hơn