Giao thức cho vay DeFi Inertia đã báo cáo một vụ khai thác gần đây dẫn đến mất khoảng 152.000 đô la trên nhiều thị trường cho vay. Cuộc tấn công đã lợi dụng một lỗ hổng đã biết trong tiêu chuẩn ERC4626, cho phép kẻ tấn công thao túng giá tài sản thế chấp roETH và vay tài sản từ năm thị trường cho vay của Inertia. Các thị trường bị ảnh hưởng bao gồm USDC, INIT, sINIT, TIA và roTIA, với cuộc tấn công kéo dài hơn một giờ.
Báo cáo phân tích sau sự cố của Inertia cho thấy kẻ tấn công đã giảm nguồn cung lưu hành của roETH xuống 99,7% và thao túng tỷ giá hối đoái bằng cách chuyển trực tiếp wstETH vào hợp đồng. Điều này làm tăng giá trị báo cáo của roETH từ 1,234 stETH mỗi token lên gần 33,75 stETH, cho phép kẻ tấn công rút hết tài sản. Giao thức thừa nhận rằng các biện pháp bảo vệ oracle của họ đã không ngăn chặn được vụ khai thác do thiếu kiểm soát sai lệch giá và xác thực oracle thứ cấp.
Đáp lại, Inertia đã khôi phục số dư người dùng bị ảnh hưởng thông qua Quỹ Bảo hiểm của mình và tiếp tục hoạt động cho vay. Giao thức dự định nâng cao quản lý rủi ro bằng cách cải tổ kiến trúc oracle và khung đánh giá tài sản thế chấp, giới thiệu xác thực oracle đa nguồn và thực hiện giám sát chặt chẽ hơn đối với các tài sản thế chấp staking thanh khoản.
Lỗ hổng Inertia khai thác điểm yếu ERC4626, rút cạn 152.000 USD
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
