Ошибка оракула Chainlink привела к краже более $2 млн из DeFi-протоколов

cryptonews.ruXuất bản vào 2025-11-17Cập nhật gần nhất vào 2025-11-17

Инцидент с неправильной работой оракула Chainlink стал причиной крупной серии атак на DeFi-протоколы. Ошибка в передаче данных о цене токена wrstETH, которая временно показывала $5,8 млн вместо реальных $3000, позволила злоумышленнику провести серию эксплойтов, начав с Moonwell. По данным CertiK, хакер использовал флеш-займ на 0,02 wrstETH, внес его как залог и смог неоднократно брать кредиты более чем на 20 wstETH, в результате чего украл 295 ETH, что эквивалентно примерно $1 млн.

Эксперт под псевдонимом Dami назвал произошедшее «безумием» и возложил ответственность на Chainlink, чьи данные стали ключевым источником уязвимости. Согласно его заявлению, ошибка оракула позволила системе переоценить актив и выдать заем под завышенную стоимость. Вследствие этого смарт-контракт Moonwell непреднамеренно предоставил хакеру возможность многократного кредитования без достаточного обеспечения.

Позднее аналитик под псевдонимом Specter сообщил, что тот же атакующий ранее уже уже эксплуатировал протокол Moonwell 10 октября, когда ему удалось вывести 269 ETH (около $1 млн). Судя по всему, команда проекта не устранила уязвимость, что позволило злоумышленнику вернуться и повторно провести атаку, увеличив общие потери до более чем $2 млн.

Дополнительно стало известно, что этот же адрес был замешан в ряде аналогичных эксплойтов других лендинговых протоколов, включая Venus Protocol ($664 тыс.), TakaraLend ($450 тыс.), а также атаковал мелкие проекты вроде LobsterFi и OrbiterOne. Несмотря на схожие признаки, большинство пострадавших команд не делали официальных заявлений, что вызывает обеспокоенность у исследователей в секторе безопасности.

По данным Specter, злоумышленник действует в течение года, эксплуатируя слабые места в системах оракулов и риск-моделях DeFi-протоколов. Его стратегия основывается на поиске несанкционированных расхождений между ценовыми фидами и реальными данными, что позволяет проводить атаки без непосредственного взлома смарт-контрактов. Последний инцидент вновь поставил под сомнение надежность оракульных решений.

Tiền kỹ thuật số thịnh hành

Nội dung Liên quan

Lộ diện chênh lệch định giá, doanh nghiệp kho bạc Bitcoin bùng nổ khủng hoảng niềm tin

Bài viết phân tích sự thay đổi trong thị trường cổ phiếu kho bạc Bitcoin. Trước đây, cổ phiếu của các công ty nắm giữ Bitcoin thường tăng khi họ mua thêm tiền điện tử. Tuy nhiên, hiện tại, nhà đầu tư đã thay đổi cách đánh giá: họ tập trung vào việc pha loãng cổ phần và tính toán lượng Bitcoin thực tế trên mỗi cổ phiếu sau khi trừ đi các chi phí ưu tiên như cổ phiếu ưu đãi và nợ. Công ty hàng đầu MicroStrategy, dù vẫn mua Bitcoin mạnh mẽ, nhưng tỷ lệ Bitcoin trên mỗi cổ phiếu pha loãng hoàn toàn đang giảm do phát hành cổ phiếu mới. Trong khi đó, Metaplanet ở châu Á có giá trị vốn hóa thậm chí thấp hơn tổng giá trị Bitcoin mà họ nắm giữ. Tại châu Âu, các công ty như Capital B và BTC AB đang tìm kiếm nguồn vốn lớn với điều khoản phức tạp, nhưng chi phí thực sự của những đợt huy động này vẫn chưa được định giá rõ ràng trên thị trường. Nguyên nhân chính của sự thay đổi này là sự ra đời của Bitcoin ETF, cung cấp cho nhà đầu tư một cách thức tiếp cận Bitcoin trực tiếp và ít tốn kém hơn. Điều này khiến mô hình cổ phiếu kho bạc Bitcoin phải chứng minh được giá trị gia tăng thông qua đòn bẩy, cổ tức hoặc hiệu quả vốn, thay vì chỉ đơn thuần là một kênh đầu tư gián tiếp. Thị trường hiện đang trừng phạt các hành vi huy động vốn thiếu hiệu quả, đòi hỏi các công ty phải minh bạch hơn và đảm bảo lợi ích cho cổ đông phổ thông.

Foresight News31 phút trước

Lộ diện chênh lệch định giá, doanh nghiệp kho bạc Bitcoin bùng nổ khủng hoảng niềm tin

Foresight News31 phút trước

NanoBit thua kiện SEC với số tiền phạt lên tới 5,52 triệu USD – Đây là cách thức

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã giành chiến thắng trong vụ kiện chống lại NanoBit, một công ty bị cáo buộc thực hiện chiêu thức "vặt lợn" từ tháng 9/2023 đến tháng 6/2024. Những kẻ lừa đảo đã sử dụng ứng dụng nhắn tin như WhatsApp để tiếp cận và lừa nạn nhân đầu tư vào các đợt chào bán tiền điện tử lừa đảo của NanoBit, hứa hẹn lợi nhuận cao bất thường. Công ty này còn tuyên bố sai sự thật rằng công ty liên kết NanobitUS Securities đã đăng ký với SEC. Ngày 29/6, Tòa án Quận Đông New York ra phán quyết cuối cùng chống lại hai cá nhân và bốn tổ chức liên quan. Thẩm phán Sanket J. Bulsara tuyên bố không có giao dịch nào thực sự diễn ra trên nền tảng NanoBit, và tiền của nhà đầu tư đã bị chuyển đến những người tham gia sơ đồ lừa đảo, với hơn 2 triệu USD được chuyển đến tài khoản ngân hàng ở Hồng Kông. Theo phán quyết, tất cả bị đơn bị cấm vĩnh viễn vi phạm các điều khoản chống gian lận của luật chứng khoán Hoa Kỳ. Họ bị yêu cầu phải trả tổng cộng gần 5,52 triệu USD tiền phạt, bao gồm tiền lãi, phạt dân sự và hoàn trả lợi nhuận bất hợp pháp. NanoBit phải nộp khoản tiền lớn nhất, khoảng 1,8 triệu USD.

ambcrypto35 phút trước

NanoBit thua kiện SEC với số tiền phạt lên tới 5,52 triệu USD – Đây là cách thức

ambcrypto35 phút trước

Meme Coin Người Nổi Tiếng Lại Bị Biến Tấu Thành Hóa VC

Trong những ngày gần đây, cơn sốt meme coin trên Solana đã bùng nổ trở lại, dẫn đầu bởi $ANSEM (đạt vốn hóa hơn 100 triệu USD) và sau đó là $TJR (tăng từ 1.6 lên 28 triệu USD). Đợt tăng này được thúc đẩy bởi sự tham gia tích cực của các KOL có ảnh hưởng như Ansem và TJR, những người trực tiếp quảng bá và nắm giữ lượng token lớn. Xu hướng nổi bật là sự "VC hóa" của meme coin: cộng đồng chấp nhận việc phần lớn nguồn cung tập trung trong tay các KOL, xem đây như một dạng "bảo lãnh" và động lực tăng giá thay vì vấn đề về tính công bằng. Một developer đã tạo ra 101 meme coin khác nhau trong 7 ngày, thu lợi nhuận hàng triệu USD, minh họa cho chiến lược sản xuất "coin danh nhân" hàng loạt. Nguyên nhân đợt bùng nổ bao gồm: thị trường meme trì trệ lâu ngày, tâm lý FOMO mạnh mẽ từ những người bỏ lỡ cơ hội trước đó, và kỳ vọng các KOL sẽ dùng ảnh hưởng để thu hút dòng tiền mới. Tuy nhiên, sự xuất hiện của nhiều coin mô phỏng (như $TESTIBULL, $dog) và phụ thuộc vào hiệu suất của $ANSEM khiến nhiều người lo ngại đây có thể là đỉnh ngắn hạn. Các trader đang tìm cách săn lùng các ứng viên KOL tiềm năng tiếp theo, nhưng tính bền vững của làn sóng này vẫn còn là dấu hỏi.

marsbit57 phút trước

Meme Coin Người Nổi Tiếng Lại Bị Biến Tấu Thành Hóa VC

marsbit57 phút trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua LINK

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua ChainLink (LINK) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua ChainLink (LINK) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ ChainLink (LINK) của BạnSau khi mua ChainLink (LINK), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch ChainLink (LINK)Giao dịch ChainLink (LINK) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 1.2kXuất bản vào 2024.12.13Cập nhật vào 2026.06.02

Làm thế nào để Mua LINK

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của LINK (LINK) được trình bày dưới đây.

活动图片