Dự án DeFi Fluid trên Ethereum đã bị vi phạm bảo mật, dẫn đến việc mất khoảng 215.000 đô la. Cuộc tấn công nhắm vào cơ chế phân phối phần thưởng của Fluid, sử dụng danh sách phần thưởng Merkle yêu cầu hai khóa riêng để vận hành. Kẻ tấn công đã lấy được cả hai khóa, cho phép họ gửi và phê duyệt một danh sách phần thưởng chỉ chuyển tiền cho chính họ. Tài sản bị đánh cắp bao gồm 112.883 FLUID, 47.903 GHO và một lượng nhỏ cbBTC, đã được chuyển đổi thành ETH và rửa tiền qua Tornado Cash.
Các hệ thống cốt lõi của Fluid, bao gồm thị trường cho vay, kho tiền, DEX và tiền gửi của người dùng, vẫn an toàn. Nhóm phát triển đã phản ứng bằng cách thay thế khóa bị xâm phạm và bảo vệ số tiền còn lại trong vòng 10 giờ. Tuy nhiên, tuyên bố công khai của họ chỉ đề cập đến việc tạm ngừng yêu cầu phần thưởng, không đề cập chi tiết về việc xâm phạm khóa và tổn thất tài chính.
Hợp đồng DeFi Fluid bị khai thác, 215.000 USD bị đánh cắp
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
