Curve Finance đóng pool yv2 sau khi phát hiện lỗ hổng bảo mật

3

Sàn giao dịch stablecoin phi tập trung Curve Finance đã báo cáo một lỗ hổng vào sáng nay ảnh hưởng đến pool giao dịch mới liên quan đến dự án tổng hợp lợi nhuận Yearn Finance. Pool bị khai thác đã nhanh chóng ngừng hoạt động để đề phòng sự cố.

curve

Curve cho phép người dùng hoán đổi giữa các stablecoin được chốt bằng đô la Mỹ (như USDC, DAI và USDT) với mức phí và trượt giá cực kỳ thấp. Thanh khoản (số tiền trong Curve) được cung cấp hoàn toàn bởi những người dùng. Đổi lại, họ kiếm lợi nhuận hàng năm từ lãi suất được tính cho những người vay stablecoin từ Curve.

Kể từ khi ra mắt vào năm 2020, cho đến nay dự án hoạt động ổn định không có vấn đề gì lớn về mặt kỹ thuật. Nhưng kỷ lục đó gặp sự cố ngày hôm nay.

“Chúng tôi đã phát hiện ra một vấn đề với pool yVault2 (Yearn Finance) mới. Pool đã bị tiêu diệt để bảo vệ người cung cấp thanh khoản. Tất cả các quỹ đều an toàn”, dự án cho biết.

Đồng thời, họ nói thêm rằng tất cả các khoản tiền bị khóa sẽ được trả lại tự động cho các nhà cung cấp thanh khoản (địa chỉ cung cấp tiền).

Yearn Finance là một công cụ tổng hợp lợi nhuận, có nghĩa là nó tự động cung cấp tiền của người dùng cho các giao thức, sàn giao dịch và ví tạo ra lợi nhuận khác, loại bỏ nhu cầu người dùng phải quản lý riêng không gian tài chính phi tập trung (DeFi) phức tạp.

Tất cả người dùng khóa tiền trên Yearn sẽ nhận lại token có thương hiệu “y” — một đại diện được token hóa cho tài sản bị khóa của họ. Ví dụ, một người dùng gửi USDT vào Yearn sẽ được đổi lại yUSDT, số tiền này có thể được sử dụng thêm trên các giao thức khác để kiếm lợi nhuận (dựa trên chiến lược riêng của Yearn) hoặc đổi lấy một loại tiền điện tử khác.

Sự sắp xếp như vậy được gọi là “kho tiền”, với token “v1” và “v2” (dựa trên hai kho tiền tính phí khác nhau và sử dụng các chiến lược khác nhau) được cung cấp cho người dùng dựa trên tài sản họ đã gửi.

Vấn đề hôm nay trên Curve là ​​pool “v2” bị khai thác. Nhóm xác nhận vấn đề không phải là do yếu tố cơ bản mà thay vào đó là kỹ thuật. Nhóm nghiên cứu nói rằng sẽ có một cuộc điều tra sắp tới.

Trong khi đó, đây không phải là sự cố duy nhất gần đây liên quan đến Yearn. Tuần trước, ​​“kho tiền yDAI v1” bị khai thác bởi một hacker tinh vi, dẫn đến kho DAI bị mất hơn 11 triệu đô la. Kẻ tấn công đã kiếm được 2.8 triệu đô la và YFI giảm hơn 4,000 đô la vài phút sau tin tức.

Minh Anh

Theo News Bitcoin

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây