Một dự án chạy trên Terra có nguy cơ sụp đổ
Mirror Protocol - ứng dụng DeFi chạy trên blockchain Terra đã bị tấn công lần thứ hai. Cho đến 31/5, hơn 2 triệu USD đã bị hacker cuỗm đi. Và nếu lỗi không được khắc phục sớm, tất cả các pool tài sản của nó sẽ gặp rủi ro. Nguyên nhân ban đầu là do các oracles lấy dữ liệu liên quan đến giá cổ phiếu và số loại tiền điện tử nhất định.
Ngày 31/5, FatMan - thành viên của Terra đã thay mặt cho cộng đồng lên tiếng phản đối cách thức khởi chạy blockchain Terra mới. Theo đó, tổng thiệt hại của giao thức Mirror khi bị tấn công lần thứ hai ước tính hơn 2 triệu USD.
Mirror Protocol is being exploited again as we speak, and the devs are completely MIA. So far, the attacker has drained over $2m and counting - the attack will get worse when markets open tomorrow unless the dev team steps in and fixes the price oracle. @mirror_protocol (1/4)
— FatMan (@FatManTerra) May 30, 2022
Giao thức Mirror cho phép người dùng nắm giữ các vị thế mua hoặc bán trên cổ phiếu công nghệ bằng cách sử dụng tài sản tổng hợp. Theo đó, Mirror đang chạy phiên bản cũ - blochchain LUNC. Kết quả là, hệ thống oracle chạy trên các node này cho tín hiệu lỗi: 1 LUNC = 0.1 USD thay vì 0.0001 USD.
Với số LUNC trị giá 1,000 USD, kẻ tấn công có thể nạp vào tài sản thế chấp 1.3 triệu USD và có thể rút tài sản thực bằng cách đi vay.
Theo FatMan, số tiền trong các pool mBTC, mETH, mDOT và mGLXY đều đã bị hacker rút hết. Người này cũng yêu cầu Do Kwon và giao thức Mirror xem xét việc sửa lỗi giá LUNC. Bởi vì trong một thời gian ngắn, tất cả các nguồn thanh khoản sẽ cạn kiệt. Mirror sẽ tích lũy nợ xấu không thể khắc phục và hệ thống sẽ tự sụp đổ.
Theo đó, cuộc tấn công đã diễn ra trong vài ngày qua. Nhưng cho đến nay nó vẫn chưa ảnh hưởng đến phần lớn các cổ phiếu được mã hóa. Vì thị trường chứng khoán đã đóng cửa vào cuối tuần và cho Ngày Tưởng niệm ở Mỹ.
Trước đó, vào ngày 27/5, FatMan đã “vạch trần” những điều mờ ám quanh hệ Terra. Giao thức Mirror đã bị bòn rút tiền từ lâu và lỗ hổng chỉ mới được “vá” trước khi LUNA-UST sập.
Theo các điều tra của mình, FatMan tuyên bố giao thức Mirror đã tồn động một lỗ hổng với với cơ chế khóa tài sản thế chấp nhưng không được phát hiện. Thông thường, người dùng có thể khóa tài sản và tiến hành mở khóa sau 14 ngày. Tuy nhiên, mã nguồn của cơ chế không có biện pháp chống việc gửi đi gửi lại lệnh mở khóa nhiều lần.
🧵👇 What if I told you that Mirror Protocol, up until 18 days ago, was susceptible to the one of the most profitable exploits of all time, allowing an attacker to generate $4.3m from $10k in a single transaction? Here's how I discovered this - by pure serendipity. 🧵👇
— FatMan (@FatManTerra) May 27, 2022
Tuy nhiên, vào ngày 9/5 (1 ngày sau khi UST mất peg lần đầu), Mirror đã âm thầm “vá” lỗ hổng mà không hề thông báo đến cộng đồng. Dự án đã bất chấp mức độ quan trọng của sự việc và hậu quả người dùng phải gánh chịu sau thiệt hại.
Do ảnh hưởng từ sự cố của Terra cũng như vụ hack gần đây, MIR - token của giao thức Mirror đã giảm hơn 97% từ ATH. Ngày 31/5, MIR được giao dịch quanh vùng 0.316 USD.