Giao thức canh tác năng suất dựa trên đa giác, PolyYeld Finance đã trở thành nạn nhân mới nhất của việc khai thác trong các hợp đồng thông minh của mình. Theo công ty phân tích dữ liệu và bảo mật blockchain PeckShield Inc., tin tặc đã có thể khai thác 4,995 tỷ mã thông báo YELD gốc và sau đó hoán đổi 4% trong số đó thành khoảng 123 ETH [với khoảng 250 nghìn đô la]. Nền tảng tài chính phi tập trung nổi tiếng [DeFi] QuickSwap , SushiSwap cũng như ApeSwap đã được sử dụng cho vụ hack. Kết quả của vụ hack, YELD đã giảm tất cả giá trị của nó và bị sập 100%. Nó hiện đang quay cuồng gần bằng không.

Công ty cũng đưa ra ánh sáng rằng vụ hack là do thiếu hỗ trợ mã thông báo giảm phát trong MasterChef. Lưu ý: Hợp đồng MasterChef được sử dụng bởi rất nhiều trang trại năng suất, bao gồm cả PancakeSwap khổng lồ dựa trên Chuỗi thông minh Binance để phân phối các ưu đãi.

Polygon-based protocol exploited in a TITAN-style attack; YELD crashes 100%

Quay trở lại cuộc điều tra của PeckShield, công ty giải thích rằng mã thông báo giảm phát xYELD tính phí khi chuyển tiền. Số dư xYELD của nhóm sẽ trở thành 1 WEI, do kết quả của việc gửi và rút tiền nhiều lần. Công ty bảo mật tuyên bố đây là điều mở đường cho việc khai thác thực tế.

  • PeckShield cũng chi tiết,

“Trong quá trình khai thác, việc tính toán phần thưởng YELD dựa trên số dư xYELD của nhóm, hiện là 1 WEI. Số dư nhóm thấp như vậy được coi là tổng số tiền đặt cược, do đó làm tăng đáng kể số tiền thưởng cho kẻ tấn công (với 4,995 tỷ YELD) ”.

Ngoài ra, công ty cũng đề cập rằng việc thu được 123 ETH đã được chuyển sang Ethereum thông qua Polygon Ether Bridge gần như ngay lập tức. Mặt khác, PolyYeld Finance vẫn chưa thừa nhận hoặc xuất bản một báo cáo sau khi khám nghiệm tử thi.

Điều quan trọng là phải hiểu rằng, các giao thức DeFi dựa trên Đa giác đã cho thấy sự đổi mới to lớn trong một khoảng thời gian rất ngắn. Không gian tài chính phi tập trung đã tiếp tục chứng kiến ​​hàng trăm triệu tiền bị mất do hack, trộm cắp, kéo thảm và lỗi hệ thống kể từ khi phân ngành gây rối của tiền điện tử bùng nổ phổ biến.

Ảnh hưởng của TITAN

Theo Paladin Blockchain Security, PolyYeld Layer1’s Masterchef đã được khai thác bằng cơ chế tương tự như sự sụp đổ của Cerberus, Garuda, Ketchup, Piggy, CaramelSwap và những người khác. Công ty lưu ý,

“Mã thông báo Yeld chứa thuế chuyển nhượng và đã được thêm vào pid 16 trên Yeld L1 Masterchef, tiếc là không thể hỗ trợ mã thông báo có thuế chuyển nhượng. Hệ thống giới thiệu đã tạo ra 4,9 nghìn tỷ mã thông báo Yeld, sau đó đã được bán phá giá trên thị trường. “

Nền kinh tế tiền điện tử trước đó đã báo cáo sự sụp đổ của vụ cướp DeFi của Iron Finance và một trường hợp phức tạp của tấm thảm đã kích hoạt mã thông báo gốc của nó, TITAN để quay trở lại con số không.

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây