Công ty bảo mật cho biết tin tặc đã thao túng cơ chế định giá để đánh lừa giao thức trong một cuộc tấn công “vay tức thời” dẫn đến mất tiền của người dùng, công ty bảo mật cho biết.

Công ty bảo mật PeckShield cho biết trong một tweet, nền tảng phái sinh tiền điện tử Deus Finance đã được khai thác với giá trị hơn 3 triệu USD tiền điện tử vào đầu giờ ở châu Âu vào thứ Ba, công ty bảo mật PeckShield cho biết trong một tweet , đồng thời cho biết thêm rằng thiệt hại tổng thể có thể cao hơn rất nhiều.
Cuộc tấn công vào Deus Finance xảy ra trên mạng Fantom của họ. Deus Finance cho phép các nhà phát triển xây dựng và phát hành các công cụ tài chính, chẳng hạn như các công cụ phái sinh hoặc quyền lựa chọn, trên nền tảng này.
PeckShield cho biết những kẻ tấn công đã thao túng giá trên các dịch vụ của Deus bằng cách sử dụng khoản vay nhanh, một hình thức cho vay không tập trung bằng cách sử dụng hợp đồng thông minh.
Tin tặc đã sử dụng các khoản vay nhanh để thao túng hợp đồng xác định giá của DEI – một trong hai token do Deus Finance phát hành – để tung tin giả rằng DEI đã sụp đổ. Điều này dẫn đến việc làm mất tất cả tiền của những người dùng cung cấp thanh khoản cho nhóm DEI / USDC.
Dữ liệu chuỗi khối cho thấy hơn 3 triệu token USDC đã bị đánh cắp từ Deus, được đổi lấy 200.000 DAI và 1.101,8 ether (ETH) thông qua sàn giao dịch phi tập trung Multichain. Sau đó, số tiền này đã được rút vào công cụ hoán đổi quyền riêng tư Tornado, công cụ này che giấu địa chỉ của tin tặc và gây khó khăn cho việc liên kết số tiền bị đánh cắp với thủ phạm của chúng.
Deus đã đóng các hợp đồng bị ảnh hưởng bởi cuộc tấn công và cho biết các nhà phát triển của họ đang làm việc với một báo cáo trước đó. Giá của token DEUS gốc đã giảm gần 40% sau các báo cáo về vụ hack nhưng dường như đã phục hồi vào thời điểm viết bài.
Cuộc tấn công diễn ra vài ngày sau khi Fantasm Finance, một giao thức khác dựa trên Fantom, được khai thác với giá hơn 2,6 triệu USD.
Đọc thêm: Giao thức dựa trên Fantom Fantasm Finance được khai thác hơn $2.6M
Bích Nguyễn ( Theo Coindesk )