• CIM 11.57 0.00(0.03%)
  • BTC 95157.49 1177.02(1.25%)
  • GOLD 3289.680 59.160(1.77%)
  • WTI 63.02 0.30(0.47%)
  • EUR/USD 1.13752 0.00125(0.11%)
  • EUR/GBP 0.85368 0.00026(0.03%)
  • USD/CHF 0.82722 0.00041(0.05%)
  • USD/JPY 143.585 1.020(0.72%)
  • USD/CAD 1.38624 0.00125(0.09%)
  • GBP/USD 1.33246 0.00133(0.1%)
  • CAD/CHF 0.59666 0.00024(0.04%)
  • AUD/USD 0.64006 0.00070(0.11%)
  • NZD/USD 0.59680 0.00257(0.43%)
  • CIM 11.57 0.00(0.03%)
  • BTC 95157.49 1177.02(1.25%)
  • GOLD 3289.680 59.160(1.77%)
  • WTI 63.02 0.30(0.47%)
  • EUR/USD 1.13752 0.00125(0.11%)
  • EUR/GBP 0.85368 0.00026(0.03%)
  • USD/CHF 0.82722 0.00041(0.05%)
  • USD/JPY 143.585 1.020(0.72%)
  • USD/CAD 1.38624 0.00125(0.09%)
  • GBP/USD 1.33246 0.00133(0.1%)
  • CAD/CHF 0.59666 0.00024(0.04%)
  • AUD/USD 0.64006 0.00070(0.11%)
  • NZD/USD 0.59680 0.00257(0.43%)

Chi tiết vụ hack 15 triệu đô la trong bản “thử nghiệm sản phẩm” của nhà sáng lập Yearn.finance

10:42 30/09/2020

Lại là một ngày điên rồ nữa đối với hệ sinh thái tài chính phi tập trung (DeFi). Nếu bạn hay theo dõi Twitter crypto, bạn có thể biết về một dự án Ethereum mới có tên Eminence và vụ hack 15 triệu đô la sau đó.

Sự ra mắt của Eminence 

24 giờ trước khi viết bài này, Andre Cronje, người sáng lập giao thức Ethereum hàng đầu Yearn.finance, đã triển khai một loạt hợp đồng mới liên quan đến một dự án có tên Eminence.

Không có thông báo chính thức hoặc website, chỉ có tweet, có vẻ như đề cập đến tiêu đề được trao cho người hâm mộ giao thức Synthetix, spartans (đây là Sparta spartans). Cronje đã tweet lại tài khoản, cho thấy bằng cách nào đó nó có liên quan đến anh ấy và Yearn.finance.

Mọi người tranh nhau tìm hiểu chuyện gì đang xảy ra.

Nhanh chóng, mọi người trên Twitter và trên các nền tảng truyền thông xã hội khác đã phát hiện ra địa chỉ Yearn.finance Deployer trên Ethereum, có nghĩa là Andre đã triển khai một loạt hợp đồng trên blockchain.

Các hợp đồng liên quan đến các token mới, bao gồm Eminence (EMN), GIL (GP) và một loạt “eToken” đại diện cho các đồng coin khác nhau như YFI, AAVE, SNX và CRV DAO Token.

Dù không ai biết token dùng để làm gì, nhưng nhiều người đã nhanh chóng FOMO vào hợp đồng vì họ nghĩ rằng đây là sự ra mắt của một điều gì đó lớn lao cho dự án Yearn.finance.

Địa chỉ Eminence chính là điểm khởi đầu cho toàn bộ hệ sinh thái bắt đầu tích lũy tiền gửi.

Hiện tượng FOMO

Vài giờ đầu tiên diễn ra lặng lẽ, chỉ có những người trong cuộc mới biết hút vốn vào các hợp đồng thông minh này.

Nhưng khoảng 4-5 giờ sau khi các hợp đồng được triển khai, điểm uốn đã đạt được khi các tài khoản hàng đầu trên Twitter đang tweet về EMN.

Andrew Kang, người sáng lập Mechanism Capital nhận xét về sự phi lý của FOMO:

“Mọi người đang gửi hàng triệu đô la vào một hợp đồng thông minh cho một token của một dự án mà chúng ta không có thông tin gì khác ngoài logo. Thậm chí không có website trực tiếp nên bạn cần mua bằng cách gọi điện đến hợp đồng.

Sẽ không mong đợi bất cứ điều gì”.

Đồng thời, người dùng đã quen với cách sử dụng các hợp đồng thông minh phức tạp và các đường cong liên kết thông qua đó các token được phát hành. Vì vậy họ đã FOMO.

Trong khoảng 1 hoặc 2 giờ, giá trị bị khóa trong hợp đồng EMN đã tăng từ 3 triệu đô la lên 12 triệu đô la khi hiện tượng FOMO lan rộng ra cộng đồng.

Vụ hack

Ngay sau tweet của Kang, có thể khoảng hai giờ sau, mọi người nhanh chóng nhận ra rằng có điều gì đó không ổn: DAI stablecoin trị giá 15 triệu đô la được gửi trong hợp đồng đột nhiên được gửi đến một địa chỉ khác trong một giao dịch đáng ngờ.

Như có thể thấy bên dưới, giao dịch chứng kiến ​​một loạt các giao dịch in-block (trong khối) cho phép người dùng kiếm hàng triệu trên hàng triệu token EMN và một token phụ, Eminence AAVE (eAAVE).

Giao dịch, cùng với hai giao dịch khác được thực hiện liên tiếp, cho phép người dùng rút 15 triệu đô la DAI từ pool đến địa chỉ của riêng họ.

Chi tiết vụ hack 15 triệu đô la trong bản thử nghiệm sản phẩm của nhà sáng lập Yearn.finance

Các nguồn để nhanh chóng tìm hiểu điều gì đã xảy ra: có một lỗi trong đường cong liên kết của các hợp đồng cho phép người dùng mua token theo đường cong, nơi đường cong bị lỗi, sau đó bán nó trên những người đã mua trước đó.

Vì người dùng đang sử dụng “flash loan”, nơi người ta có thể mượn tiền cho một khối duy nhất, anh ta có thể mua đường cong bị lỗi nhiều lần trước khi bán đồng coin cho người dùng, do đó nhận được DAI trong pool.

Sau ba phút, 15 triệu đô la DAI đã có trong tài khoản của người dùng.

Nhưng trong một diễn biến hấp dẫn, 8 triệu đô la đã được gửi lại cho Andre, khiến nhiều người phải vò đầu bứt tai.

Tác dụng phụ

Sau 2 giờ bối rối, điên cuồng và phủ nhận, Cronje tiết lộ những gì đã xảy ra:

Về cơ bản, anh ấy đã triển khai các hợp đồng để tạo ra trò chơi mới dựa trên Ethereum Eminence, mà anh ấy tuyên bố là vẫn còn hơn 3 tuần nữa. Các hợp đồng vẫn chưa được hoàn tất, nhưng dù sao thì anh ấy vẫn triển khai chúng vì anh ấy “đang thử nghiệm sản phẩm”.

Tất nhiên, người dùng đã tìm thấy các hợp đồng. Cronje nói thêm rằng anh ấy đang tìm cách trả lại 8 triệu đô la mà anh ấy đã nhận được từ hacker bằng cách nào đó, nhưng không rõ điều đó sẽ xảy ra như thế nào ngay bây giờ.

Cộng đồng bị chia rẽ về ý nghĩa của điều này đối với đặc tính “thử nghiệm trong sản phẩm”, Andre và phần còn lại của không gian DeFi.

Một số người khó chịu vì anh ta không kiểm tra các hợp đồng của mình trên testnet; những người khác cho rằng đó là lỗi của những người bỏ tiền vào dù không có giao diện người dùng hoặc thông báo thích hợp.

CEO Dilidili bị bắt giữ vì vi phạm bản quyền và đạo nhái Bilibili, dự án IEO năm 2019 của công ty phá sản
CEO Dilidili bị bắt giữ vì vi phạm bản quyền và đạo nhái Bilibili, dự án IEO năm 2019 của công ty phá sản
5 năm trước
Một nền tảng chia sẻ video, sao chép website Bilibili nổi tiếng của Trung Quốc đã huy động được 2,1 triệu đô la thông qua một đợt IEO vào tháng 8 năm 2019,
Phân tích kỹ thuật Bitcoin ngày 30 tháng 9
Phân tích kỹ thuật Bitcoin ngày 30 tháng 9
5 năm trước
Bitcoin đã bị vùng $ 11.000 từ chối nhiều lần trong vài tuần qua nhưng nó đã cố gắng tích lũy ngay bên dưới vùng kháng cự này.
Các nhà phát triển Ethereum 2.0 sẽ chạy một testnet khác mang tên Zinken
Các nhà phát triển Ethereum 2.0 sẽ chạy một testnet khác mang tên Zinken
5 năm trước
Các nhà phát triển Ethereum 2.0 sẽ chạy thêm một testnet khác mang tên “Zinken” trong những ngày tới vì testnet Spadina diễn ra không suôn sẻ. Danny Ryan, một nhà phát triển Ethereum cốt lõi, cho biết Spadina đã...
UNI có thể tăng lên khi phe bò bảo vệ vùng hỗ trợ chính
UNI có thể tăng lên khi phe bò bảo vệ vùng hỗ trợ chính
5 năm trước
Token UNI của Uniswap đã giảm dần trong vài ngày qua, với việc người mua không thể kiểm soát được xu hướng ngắn hạn của nó khi sự cường điệu xung quanh việc ra mắt token bắt đầu mờ dần. Điều...
93% token DeFi hàng đầu đã giảm giá mạnh trong tháng 9, có token giảm 85%
93% token DeFi hàng đầu đã giảm giá mạnh trong tháng 9, có token giảm 85%
5 năm trước
Sự cường điệu của DeFi giảm dần vào tháng 9, kéo theo giá cả.Trong vài tháng qua, các giao thức DeFi bao gồm Yearn.Finance, Compound, Synthetix và Chainlink
Token của giao thức DeFi StrongBlock vừa ra mắt đã giảm shock hơn 80%
Token của giao thức DeFi StrongBlock vừa ra mắt đã giảm shock hơn 80%
5 năm trước
Một giao thức DeFi mới đã được tung ra thưởng cho các nhà khai thác nút để cải thiện hiệu suất blockchain công khai, nhưng giá token đã giảm mạnh.
Hơn 1 triệu XRP từ vụ hack KuCoin được chuyển đến sàn giao dịch không còn tồn tại làm dấy lên nghi vấn về điểm rửa tiền bất hợp pháp
Hơn 1 triệu XRP từ vụ hack KuCoin được chuyển đến sàn giao dịch không còn tồn tại làm dấy lên nghi vấn về điểm rửa tiền bất hợp pháp
5 năm trước
Vụ hack KuCoin đã trở thành tiêu điểm trong tuần, với những thủ phạm có liên quan đã cố gắng để di chuyển các crypto bị đánh cắp vào một số sàn phân cấp.
Sợ DeFi? Dưới đây là cách kiếm 41% APY trên Bitcoin mà không cần wrapping
Sợ DeFi? Dưới đây là cách kiếm 41% APY trên Bitcoin mà không cần wrapping
5 năm trước
Lợi tức tài chính phi tập trung (Defi) vô cùng hấp dẫn, nhưng thị trường quyền chọn Bitcoin cũng có thể mang lại lợi nhuận tương tự cho những người sẵn sàng
Chỉ báo Difficulty Ribbon của Bitcoin nhấp nháy tín hiệu mua đầu tiên kể từ tháng 3
Chỉ báo Difficulty Ribbon của Bitcoin nhấp nháy tín hiệu mua đầu tiên kể từ tháng 3
5 năm trước
Hành động giá của Bitcoin trong vài ngày qua là rất tích cực đối với phe bò, vì tiền điện tử hiện đang củng cố dưới mức kháng cự quan trọng..
Ba Altcoin này đã sẵn sàng để bùng nổ vào tháng 10, nhà sáng lập DataDash cho biết
Ba Altcoin này đã sẵn sàng để bùng nổ vào tháng 10, nhà sáng lập DataDash cho biết
5 năm trước
Nhà sáng lập DataDash Nicholas Merten đang xem xét việc mua vào nhiều hơn ba altcoin này vào tháng 10, theo video được anh livestream phát trên Youtube.
SNX phục hồi sau áp lực bán từ hacker Kucoin khi sức mạnh on-chain tăng lên
SNX phục hồi sau áp lực bán từ hacker Kucoin khi sức mạnh on-chain tăng lên
5 năm trước
Giá của Synthetix Network Token (SNX) đã trải qua một số biến động trong vài ngày qua, với áp lực bán xuất phát từ lượng lớn SNX bị đánh cắp trong vụ hack
LINK có thể giảm thêm 40% nữa khi mô hình giảm giá được xác nhận
LINK có thể giảm thêm 40% nữa khi mô hình giảm giá được xác nhận
5 năm trước
Giá LINK đang có xu hướng hình thành một kênh song song giảm dần, khi nó đang tạo ra các đỉnh thấp hơn và các đáy thấp hơn.Biểu đồ LINK/USD hàng ngày | Nguồn: TradingView Sau khi đăng một cuộc biểu tình...
Thứ Bảy, 26/04/2025
00:00
   
United_StatesUSDUnited_States
   
Thực tế: 483
Dự báo:
Trước đó: 481
483
481
00:00
   
United_StatesUSDUnited_States
   
Thực tế: 587
Dự báo:
Trước đó: 585
587
585
02:30
   
United_KingdomGBPUnited_Kingdom
   
Thực tế:
Dự báo:
Trước đó: 6.5K
6.5K
02:30
   
United_StatesUSDUnited_States
   
Thực tế:
Dự báo:
Trước đó: 1.1K
1.1K
02:30
   
United_StatesUSDUnited_States
   
Thực tế:
Dự báo:
Trước đó: 19.5K
19.5K
02:30
   
United_StatesUSDUnited_States
   
Thực tế:
Dự báo:
Trước đó: 234.2K
234.2K
02:30
   
United_StatesUSDUnited_States
   
Thực tế:
Dự báo:
Trước đó: 146.4K
146.4K
02:30
   
United_StatesUSDUnited_States
   
Thực tế:
Dự báo:
Trước đó: 202.2K
202.2K
02:30
   
United_StatesUSDUnited_States
   
Thực tế:
Dự báo:
Trước đó: 31.8K
31.8K
02:30
   
United_StatesUSDUnited_States
   
Thực tế:
Dự báo:
Trước đó: -117.1K
-117.1K
Ông Trump nói đã đạt 200 thỏa thuận về thuế quan, điện đàm với ông Tập Cận BìnhÔng Trump nói đã đạt 200 thỏa thuận về thuế quan, điện đàm với ông Tập Cận Bình
3 giờ trước
Trong cuộc phỏng vấn của tạp chí Time, Tổng thống Mỹ Donald Trump tiết lộ đã đạt 200 thỏa thuận về thuế quan với các đối tác thương mại và trao đổi qua điện thoại với Chủ tịch Trung Quốc Tập Cận Bình.
Top 10 cổ phiếu tăng/giảm mạnh nhất tuần: Dòng tiền tìm đến các cổ phiếu có thông tin riêngTop 10 cổ phiếu tăng/giảm mạnh nhất tuần: Dòng tiền tìm đến các cổ phiếu có thông tin riêng
5 giờ trước
(ĐTCK) Thị trường có tuần biến động mạnh, nhưng cuối cùng vẫn cho tín hiệu hồi phục với mức tăng hơn 10 điểm. Dòng tiền cho thấy mức độ phân hóa mạnh khi tìm đến các cổ phiếu vừa và nhỏ...
Ông Trump dự kiến sẽ hoàn tất thỏa thuận thuế quan với các nước trong 3, 4 tuần tớiÔng Trump dự kiến sẽ hoàn tất thỏa thuận thuế quan với các nước trong 3, 4 tuần tới
6 giờ trước
Ông Trump tin tưởng Mỹ sẽ sớm hoàn tất các thỏa thuận thuế quan.
Tổng thống Mỹ Trump nói đã điện đàm với Chủ tịch Trung QuốcTổng thống Mỹ Trump nói đã điện đàm với Chủ tịch Trung Quốc
6 giờ trước
Tổng thống Mỹ Donald Trump cho biết đã điện đàm với Chủ tịch Trung Quốc Tập Cận Bình. Cùng lúc đó, chính quyền của ông đang đàm phán với Bắc Kinh để đạt được thỏa thuận thuế quan.
Diễn biến cổ phiếu cần quan tâm tuần quaDiễn biến cổ phiếu cần quan tâm tuần qua
7 giờ trước
(ĐTCK) Các cổ phiếu được khuyến nghị đều có tuần biến động nhẹ với mức tăng giảm không quá 5%. Cùng Đầu tư Chứng khoán nhìn lại nhận định của các công ty chứng khoán về cổ phiếu cần quan tâm trong tuần qua.
Khối ngoại trở lại bán ròng 640 tỷ đồng trong phiên 25/4, tâm điểm là bluechipKhối ngoại trở lại bán ròng 640 tỷ đồng trong phiên 25/4, tâm điểm là bluechip
8 giờ trước
(ĐTCK) Nhà đầu tư ngoại nhanh chóng trở lại bán ròng mạnh hơn 640 tỷ đồng trong phiên cuối tuần ngày 25/4, đáng chú ý là cổ phiếu VIC bị khối này bán mạnh nhất.
Thị trường phân hóa, nhiều mã vừa và nhỏ nổi sóngThị trường phân hóa, nhiều mã vừa và nhỏ nổi sóng
9 giờ trước
(ĐTCK) Cổ phiếu lớn VIC tiếp tục đóng vai trò động lực chính giúp VN-Index tiếp tục khởi sắc. Trong bối cảnh thị trường chung giao dịch phân hóa, nhiều mã vừa và nhỏ như CII, cùng loạt cổ phiếu nhỏ nhóm chứng khoán.
Trung Quốc cam kết tăng hỗ trợ kinh tếTrung Quốc cam kết tăng hỗ trợ kinh tế
9 giờ trước
Giới chức Trung Quốc sẽ tăng biện pháp hỗ trợ doanh nghiệp, người tiêu dùng và người lao động chịu ảnh hưởng từ thuế nhập khẩu của Mỹ.
Khai phá tiềm năng thị trường nội địa giữa bão thuế quanKhai phá tiềm năng thị trường nội địa giữa bão thuế quan
10 giờ trước
Trong bối cảnh thị trường xuất khẩu chịu sức ép từ chính sách thuế của Mỹ, Tọa đàm “Giải pháp củng cố và phát triển thị trường trong nước” do Tạp chí Nhà đầu tư tổ chức sáng 25/4 thu...
Khối ngoại bán ròng hơn 600 tỷ đồng phiên cuối tuầnKhối ngoại bán ròng hơn 600 tỷ đồng phiên cuối tuần
10 giờ trước
NĐT nước ngoài quay đầu rút ròng 640 tỷ đồng trên toàn thị trường, trong đó tâm điểm là FPT, VIC và STB.
Lợi nhuận ngân hàng quý 1/2025 công bố đến chiều 25/4: Cập nhật Sacombank, MB, Kienlongbank,...Lợi nhuận ngân hàng quý 1/2025 công bố đến chiều 25/4: Cập nhật Sacombank, MB, Kienlongbank,...
10 giờ trước
Cập nhật đến chiều 25/4 đã có 21 ngân hàng công bố kết quả kinh doanh quý 1/2025.
Một ngân hàng báo lãi tăng ba con số trong quý I nhờ thu hơn 2.600 tỷ từ bán công ty tài chínhMột ngân hàng báo lãi tăng ba con số trong quý I nhờ thu hơn 2.600 tỷ từ bán công ty tài chính
11 giờ trước
Lợi nhuận trước thuế quý I của SeABank tăng đột biến gần 189% đạt 4.350 tỷ đồng, thực hiện hơn 67% kế hoạch lợi nhuận năm nhờ hoàn tất chuyển nhượng Công ty Tài chính Bưu điện PTF cho AEON Financial Service.
Cảnh báo rủi ro
  • Mọi ý kiến, tin tức, nghiên cứu, phân tích, giá cả hoặc thông tin khác có trên trang web này được cung cấp dưới dạng bình luận thị trường chung và không phải lời khuyên đầu tư.
  • Nội dung trên trang web này có thể thay đổi bất kỳ lúc nào mà không cần thông báo, và được cung cấp với mục đích duy nhất là hỗ trợ các nhà giao dịch đưa ra quyết định đầu tư độc lập.
  • Liên kết đến các trang web của bên thứ ba được cung cấp để thuận tiện cho bạn. Các trang web như vậy không nằm trong tầm kiểm soát của chúng tôi và có thể không tuân theo cùng các tiêu chuẩn về quyền riêng tư, bảo mật hoặc khả năng truy cập như của chúng tôi.
  • Bạn nên biết tất cả các rủi ro liên quan đến giao dịch tài chính, chứng khoán hay tiền mã hoá và tìm kiếm lời khuyên từ một cố vấn độc lập nếu bạn có bất kỳ nghi ngờ nào.
  • Bạn không nên chia sẻ nội dung trên trang web với người không đủ hiểu biết về thị trường tài chính.

Trang web đang được vận hành thử nghiệm nội bộ, không sử dụng vào mục đích thương mại.
Bấm vào đây nếu bạn đã đọc kỹ những cảnh báo rủi ro ở trên và vẫn muốn tiếp tục truy cập trang web.