Hôm nay, thêm một dự án khác trên Binance Smart Chain (BSC) đã bị tấn công, đó là Belt Finance. Phương pháp tấn công không lạ, đó là tận dụng công cụ flash loan. Tổng thiệt hại lần này ước tính là 6,2 triệu đô la BUSD chỉ trong 8 giao dịch.
Belt Finance là “địa chỉ” tiếp theo của hacker
Các dự án được xây dựng trên Binance Smart Chain gần đây đã liên tục bị nhắm tới bởi những hacker. Sau Pancake Bunny, gần đây nhất là BurgerSwap hay Venus. Lần này, cuộc tấn công flash loan vào BSC có tên là Belt Finance.
Belt Finance là một nền tảng cung cấp tính năng AMM – Automated Market Making cho các stablecoin và các tài sản tương đương trên Binance Smart Chain. Được biết, Belt Finance là một trong những dự án IFO lớn nhất của Pancake Swap với tốc độ phát triển cực nhanh. Tính đến thời điểm hiện tại, nó đã đạt mốc TVL 700 triệu đô chỉ trong 48 giờ.
Được biết, có 8 giao dịch đã diễn ra để lấy cắp khoảng 6,2 triệu đô la từ Belt Finance:
Ngay sau đó, đội ngũ của Belt Finance cũng đã khá nhanh chóng, thông báo tới tất cả người dùng trên Twitter như sau:
Hiện tại, giá BELT giảm khoảng 25%, giao dịch quanh mức 33 $. Được biết, giá beltBUSD phụ thuộc vào tổng số dư của tất cả các vaults. Hơn nữa, việc hacker liên tục gửi BUSD, swap sang USDT rồi rút BUSD, swap sang USDT, rồi tiếp tục vòng lặp này sẽ không tạo ra lợi nhuận vì số lượng tài sản không thay đổi.
Theo Igamberdiev, tất cả số BUSD bị đánh cắp đã được chuyển đổi thành 2680 anyETH (6 triệu đô la) thông qua 1Inch v3 và một phần đã được rút về Ethereum. Bên cạnh đó, 1.463 ETH vẫn đang trong quá trình hoàn thành việc di chuyển khỏi cross-chain bridge.
Đến thời điểm hiện tại, phía BSC cũng đã lên tiếng. Họ cho rằng tin tặc đang nhắm tới Binance Smart Chain, kêu gọi các dự án nhanh chóng hành động. Đầu tiên là làm việc với các công ty kiểm toán để thực hiện kiểm tra tổng thể. Sau đó, gấp rút áp dụng các biện pháp kiểm soát rủi ro cần thiết để chủ động theo dõi mọi bất thường và tạm dừng quá trình rút tiền nếu xảy ra bất thường.
Bên cạnh đó, các dự án cũng được khuyến nghị có phương án dự phòng cho trường hợp xấu nhất nếu nó thực sự xảy ra.
DeFi đang ngày càng phổ biến và trở thành mục tiêu cho các cuộc tấn công trục lợi. Không chỉ Belt Finance lần này, mà nhiều dự án như trên Binance Smart Chain cũng đã bị hack trước đó. Điển hình là cuộc tấn công PancakeBunny vào tuần trước với hơn 200 triệu USD bị rút khỏi nền tảng. Bên cạnh sự cố BurgerSwap , dự án JulSwap cũng là một nạn nhân khác của tin tặc. Dự án đã xác nhận nguyên nhân khiến giá JUL giảm mạnh là một cuộc tấn công flash loan. Cuối tuần qua, một dự án Binance Smart Chain khác có tên Bogged Finance cũng bị tấn công với tổng thiệt hại 3 triệu USD.
Theo Azcoinnews
Góc Tiền Ảo








