Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Một Pool lending trên Morpho bị rút tiền trong do lỗi cấu hình oracle

Một Pool lending trên Morpho bị rút tiền trong do lỗi cấu hình oracle

AllinstationAllinstation2024/10/14 09:00
Theo:bruce_hc

Một Pool lending trên Morpho bị rút tiền trong do lỗi cấu hình oracle image 0

Vào rạng sáng ngày 14/10, một pool tài sản trên Morpho đã bị rút mất một khoản tiền lớn sau khi một đối tượng phát hiện ra lỗi trong cấu hình oracle. Pool bị tấn công thuộc cặp tài sản PAXG/USDC, với thiệt hại ước tính khoảng 230.000 USD do lỗi sai lệch trong việc định giá.

1/ $230K @MorphoLabs PAXG/USDC Market Oracle Exploit Breakdown

The Morpho PAXG/USDC market (tokenized gold via @Paxos ) was exploited, leading to a $230K loss.

The root cause? A misconfigured oracle pricing gold at $2.6 trillion USD. pic.twitter.com/lVo1MCAIyg

— omer (@omeragoldberg) October 13, 2024

Morpho là một nền tảng lending phi tập trung, cho phép người dùng tạo các pool cho vay linh hoạt. Tuy nhiên, trong sự cố lần này, người tạo pool không hiểu rõ cách hoạt động của cấu hình oracle, dẫn đến sai lệch trong định giá của token PAXG. Giá của PAXG được đẩy lên cao hơn nhiều so với giá trị thực, tạo cơ hội cho kẻ tấn công lợi dụng.

Theo đó, đối tượng đã nạp 350 USD giá trị PAXG và nhanh chóng rút được 250.000 USD tài sản từ pool. Chuyên gia cho rằng sự cố này có thể bắt nguồn từ việc giao thức chú trọng vào tỷ giá tham chiếu thay vì kiểm tra kỹ dữ liệu giá sau khi thực hiện các tính toán.

LeadBlock curator on the busted morpho market repaid their loan and exited their liquidity leaving this one poor soul to take all the bad debt

maybe LeadBlock figured with 5 million and a bunch of EUL tokens this whale could afford it pic.twitter.com/hoOQKJ3Sem

— Togbe (@Togbe0x) October 13, 2024

Cộng đồng DeFi hiện đang chú ý đến LeadBlock, đơn vị được cho là đã khởi tạo và vận hành pool lending này. Các hoạt động on-chain cho thấy LeadBlock đã nhanh chóng rút thanh khoản khỏi pool sau khi sự cố xảy ra, để lại một lượng nợ xấu tồn đọng.

Hiện tại @MorphoLabs vẫn chưa đưa ra bất kỳ thông báo chính thức nào liên quan đến sự cố.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Bybit thưởng 10% cho bất kỳ ai hỗ trợ thu hồi tiền từ vụ hack 1,4 tỷ đô la

Bybit, sàn giao dịch đã chịu vụ tấn công lớn nhất trong lịch sử tiền điện tử vào thứ Sáu, đã công bố chương trình thưởng phục hồi cho các cá nhân hoặc tổ chức hỗ trợ trong việc thu hồi quỹ. Bybit đang đề nghị 10% số tiền thu hồi được làm phần thưởng, có nghĩa là tổng số tiền thưởng tiềm năng lên tới 140 triệu USD. Các vụ tấn công của Lazarus Group thường rất khó để thu hồi quỹ. Nhóm này đã bắt đầu trộn lẫn số tiền bị đánh cắp, theo nhà nghiên cứu bảo mật ZachXBT. Hai vụ thu hồi đã được báo cáo: 15,000 cmETH (43.5 triệu USD)

The Block2025/02/22 19:12

Giao thức mETH thông báo thu hồi 43 triệu đô la từ vụ hack Bybit, trong khi Tether đóng băng 181,000 đô la

Tóm tắt nhanh Giao thức mETH, một giao thức staking lỏng và tái staking ETH, đã thông báo về việc thu hồi 15.000 token cmETH, trị giá khoảng 44 triệu USD, từ nhóm hacker chịu trách nhiệm cho vụ tấn công 1,4 tỷ USD vào sàn giao dịch tập trung ByBit. CEO của Tether, Paolo Ardoino, cũng thông báo rằng 181.000 USD giá trị USDT liên quan đến vụ hack đã bị đóng băng. Các khoản thu hồi này đã vượt qua số tiền thu hồi từ các vụ hack của nhóm Lazarus trước đó, như các vụ tấn công vào các giao thức cầu nối Ronin và Harmony.

The Block2025/02/22 19:12