Mirror Protocol tiếp tục bị tấn công, có thể bị cạn kiệt

Mirror Protocol
MEXC

Mirror Protocol tiếp tục bị tấn công và có thể bị cạn kiệt hết tài sản mã hóa chỉ trong vài giờ đồng hồ nếu không kịp xử lý.

Mirror Protocol là một ứng dụng DeFi trên blockchain Terra. Sau vụ hack thiệt hại 90 triệu USD, Mirror tiếp tục phải đối mặt với cuộc tấn công mới. Cho đến nay, ứng dụng đã thiệt hại hơn 2 triệu USD và nếu lỗi không được khắc phục trước 4:00 AM ET ngày mai, tất cả các nhóm tài sản mã hóa của nó sẽ gặp rủi ro.

Mirror Protocol
Mirror Protocol

Giao thức Mirror cho phép người dùng nắm giữ các vị thế mua hoặc bán trên cổ phiếu công nghệ bằng cách sử dụng tài sản tổng hợp. Giao thức đang chạy trên blockchain Terra cũ – hiện được gọi là Terra Classic – đã được thay thế bằng một blockchain mới sau sự sụp đổ của stablecoin chính Terra USD (UST) và mã token là Luna, hiện được gọi là Luna Classic (LUNC). Mặc dù đã bị tháo dỡ nhưng blockchain cũ vẫn tiếp tục chạy.

Giao thức Mirror cũng có các phiên bản riêng của các loại tiền điện tử khác, chẳng hạn như mBitcoin cho bitcoin (được cho là gắn liền với giá bitcoin). Hiện tại, các pool này đã được khai thác gần hết. Theo trang web Mirror Protocol, các pool bitcoin, ether và polkadot đã bị cạn kiệt. Ngoài ra, bể chứa mã token đại diện cho cổ phiếu Galaxy Digital đã bị cạn kiệt.

Một thành viên cộng đồng Terra được gọi là FatMan – người đại diện cho tiếng nói phản đối cách thức khởi chạy blockchain Terra mới – đã ước tính rằng hơn 2 triệu USD bị đánh cắp. Anh nói với The Block rằng đã xem xét một loạt các giao dịch và đưa ra ước tính này, nhưng vẫn yêu cầu các nhà nghiên cứu tổng cộng toàn bộ số tiền.

Các nhóm còn lại đều gắn liền với cổ phiếu và không thể sẵn sàng giao dịch cho đến khi giao dịch trước thị trường bắt đầu lúc 4:00 sáng theo giờ ET. Tại thời điểm đó, trừ khi sự cố được vá kịp thời, những pool còn lại có thể tiếp tục bị khai thác.

Vụ tấn công Mirror bắt nguồn từ đâu?

Vấn đề dường như liên quan đến hệ thống oracle (tiên tri) của giao thức. Oracle là cách một giao thức thu thập dữ liệu, bao gồm cả từ thế giới thực. Trong trường hợp này, các oracles lấy dữ liệu liên quan đến giá cổ phiếu và một số loại tiền điện tử nhất định.

Theo Todd Garrison, người sáng lập Block Pane – điều hành các nút xác thực trên các blockchain khác nhau – vấn đề là phần lớn các trình xác thực chạy các nút trên chuỗi Terra Classic đang chạy phiên bản lỗi thời của price oracle (tiên đoán định giá). Kết quả là, các nút này thông báo với Mirror Protocol rằng LUNC trị giá 5 TerraUSD (UST) (0,10 USD), thay vì chỉ là một phần của xu.

“Xin hãy xem xét việc sửa chữa hệ thống oracle về giá LUNC, bởi vì trong một thời gian ngắn, tất cả các nguồn thanh khoản sẽ cạn kiệt, Mirror sẽ tích lũy nợ xấu không thể khắc phục và hệ thống sẽ tự sụp đổ. Đây không phải là thời điểm bất cẩn” – anh cho biết trên Twitter, liên kết các tài khoản Twitter có liên quan.

Cuộc tấn công đã diễn ra trong vài ngày qua – nhưng cho đến nay nó vẫn chưa ảnh hưởng đến phần lớn các cổ phiếu được mã hóa vì thị trường chứng khoán đã đóng cửa vào cuối tuần vì Ngày Tưởng niệm ở Mỹ. Vụ tấn công được chú ý đầu tiên vào ngày 29 tháng 5 bởi một người dùng có biệt danh là “Mirroruser”, người đã báo cáo nó trên diễn đàn Mirror. Người dùng đã cung cấp một số địa chỉ liên quan đến vụ hack.

FatMan cũng đã xác định một lỗi trước đó liên quan đến Mirror Protocol vào tuần trước, lỗi này đã được xác nhận bởi các nhà phân tích bảo mật BlockSec. Ông nhận thấy rằng giao thức này đã bị khai thác 90 triệu USD từ cuối năm ngoái và không bị phát hiện trong suốt bảy tháng.

Xem thêm: Vụ hack DeFi gây thiệt hại 90 triệu USD trên Terra

Mục đích của bài viết chỉ cung cấp thông tin. Bạn đọc nên cân nhắc trước khi đầu tư.

Nguyễn Linh (Theo TheBlockCrypto)

Theo dõi các kênh thông tin của ApeHub.Net !
Telegram | Facebook | Twitter | ApeHub TV | Instagram

FTX