Hacker vụ Defrost Finance bất ngờ trả lại tiền
Tối ngày 26/12, Defrost Finance thông báo trên Twitter về việc hacker trả lại số tiền đánh cắp lại cho dự án. Thông tin khiến cộng đồng tiền mã hóa xôn xao trước nghi vấn nền tảng này đã tự hack.
Theo đó, nền tảng DeFi cho biết kẻ đứng sau hai vụ tấn công mới nhất đã hoàn lại số tiền cho dự án. Những người dùng bị ảnh hưởng sẽ sớm được nhận lại tài sản của họ.
The hacked funds have been returned to #DefrostFinance.
— Defrost Finance 🔺 (@Defrost_Finance) December 26, 2022
The affected users will very soon be able to claim their assets back.
Details 👇https://t.co/RpDqKAK44y
Trong chuỗi tweet ngày 25/12, đội ngũ phát triển Defrost Finance cho biết nền tảng này vừa trải qua cuộc tấn công flash loan. Mục đích đằng sau của kẻ xấu là để rút tiền ra khỏi sản phẩm phiên bản thứ hai của dự án. Tấn công flash loan là hành động kẻ hacker vay mượn chớp nhoáng (flash loan) để tìm kiếm lợi nhuận từ việc chênh lệch giá.
Tuy nhiên, trong cùng ngày, một vụ tấn công khác tiếp tục diễn ra trên phiên bản đầu tiên của dự án khi kẻ tấn công trộm mật mã (owner key). Sau chuỗi sự việc trên, phía Defrost Finance đã đăng thông báo trên trang web của mình và cho biết:
"Chúng tôi sẽ sớm bắt đầu quét dữ liệu on-chain để tìm ra những người dùng bị ảnh hưởng và trả lại tài sản cho họ. Vì mỗi người sẽ có tỷ lệ tài sản khác nhau, quá trình này có thể mất một chút thời gian”, Defrost Finance chia sẻ.
Vụ hack của nền tảng DeFi này khiến cộng đồng crypto đặt ra nhiều nghi vấn khi Peckshield tung ra chứng cứ cho rằng vụ hack vài ngày trước là một vụ rug pull.
We received community intel warning the rugpull of @Defrost_Finance. Our analysis shows a fake collateral token is added and a malicious price oracle is used to liquidate current users. The loss is estimated to be >$12M. https://t.co/70iu38OYh7 pic.twitter.com/rSKklgV71I
— PeckShield Inc. (@peckshield) December 24, 2022
Công ty bảo mật blockchain phát hiện một tài sản thế chấp giả đã được thêm vào trên Defrost Finance và bị thao túng giá dẫn đến việc thanh lý tài sản của người dùng. Điều này gây thiệt hại lên đến 12 triệu USD.
Đọc thêm: