Skyward Finance bị hack ít nhất 3 triệu USD
Hacker đã lấy đi ít nhất 1.1 triệu token NEAR (tương đương 3 triệu USD) từ Skyward Finance, theo Cointelegraph. Người dùng nên redeem/swap SKYWARD sớm nhất có thể.
Ngày 2/11, Skyward Finance, nền tảng IDO hỗ trợ phân phối token cho các dự án trên NEAR Protocol, bị bòn rút khoảng 1.1 triệu NEAR. Sanket Naikwadi, người quản lý cộng đồng Aurora Lab, đã đánh tiếng về vụ việc trên Twitter. Theo người này, vụ hack bị phát hiện đầu tiên bởi một thành viên cộng đồng NEAR Protocol.
Refinance, nền tảng DeFi đa nhiệm trên NEAR, và đội ngũ Skyward đã được thông báo về vụ hack. Thủ phạm ban đầu mua số lượng lớn token SKYWARD trên Ref Finance rồi đổi lấy NEAR thông qua kho tiền (Treasury) của Skyward Finance. Tuy nhiên, kẻ tấn công đã nhận được số token NEAR nhiều hơn đáng kể so với giá trị của SKYWARD.
The @skywardfinance was just exploited for ~1.1M $NEAR Tokens (Worth ~3M) . 😢
— SankΞt Ⓝ⚡️| sanketn81.near ,sanketn81.lens 🛸 (@sanket_naikwadi) November 2, 2022
Thnx to @NearScout for noticing the treasury drain, he pinged me asking if something is wrong with skyward... then we looked into contract txns and found out about the exploit and sus txns.
smol 🧵
Naikwadi khuyến nghị chủ sở hữu SKYWARD nên rút (redeem) hoặc hoán đổi (swap) token của họ và ngừng sử dụng Skyward Finance. “Hacker đã rút NEAR vào nhiều ví khác nhau”, Naikwadi cảnh báo.
Sau khi vụ việc xảy ra, giá SKYWARD rơi mạnh hơn 80% từ 12.16 USD xuống 1.35 USD trong vài phút. Hiện SKYWARD được giao dịch ở mức 1.6 USD, hồi phục không đáng kể so với thời điểm trước vụ hack.
Các vụ hack trong hệ sinh thái DeFi đang ở mức đáng báo động. Công ty phân tích blockchain Chainalysis tuyên bố tháng 10/2022 là tháng có hoạt động hack "sôi nổi" nhất từ trước đến nay. Một số người thậm chí gọi tháng 10 là "Hacktober", kết hợp giữa "hack" và "October" (tháng 10).
Như MarginATM đưa tin (tại đây), ngày 12/10, hacker đã lợi dụng thủ đoạn thao túng giá để lấy đi 117 triệu USD từ nền tảng cho vay Mango Markets. Cùng ngày, TempleDAO cũng bị đánh cắp 2 triệu USD.
Đọc thêm: Nguy cơ bị hack ví khi xem phim Người nhện “lậu”, UAE phạt tù scammer crypto