Curve Finance, một giao thức Tài Chính Phi Tập Trung (DeFi), hiện đang thưởng cho những cá nhân có khả năng xác định được cá nhân đứng sau vụ rút hơn 61 triệu đô la từ các nhóm của nó vào ngày 30 tháng 7 trừ khi tin tặc giải phóng toàn bộ số tiền.
Curve Mở Rộng Cung Cấp Tiền Thưởng Cho Công Chúng
Curve Finance đã thông báo về ưu đãi thông qua dữ liệu đầu vào của giao dịch Ethereum cho biết rằng thời hạn hoàn trả tiền tự nguyện liên quan đến việc khai thác Curve là 08:00 UTC và đã qua. Sau đó, họ nhấn mạnh quyết định mở rộng phạm vi tiền thưởng cho công chúng. Giao thức hiện đang cung cấp phần thưởng 10% số tiền khai thác còn lại (hiện trị giá 1,85 triệu đô la) cho bất kỳ ai có thể xác định thành công kẻ khai thác.
The deadline for the CRV/ETH exploiter passeshttps://t.co/VphQ0bfYr2 pic.twitter.com/x8LP9Tx4rs
— Curve Finance (@CurveFinance) August 6, 2023
Curve cũng làm rõ rằng họ sẽ không thực hiện bất kỳ hành động nào nữa nếu kẻ khai thác trả lại toàn bộ số tiền mà họ đã rút. Mặc dù một số tiền đã được trả lại, nhưng trước khi trả lại tiền, kẻ tấn công đã để lại một tin nhắn dường như nhằm vào nhóm Alchemix và Curve, nói rõ ý định hoàn trả số tiền của họ. Tuy nhiên, họ nói thêm rằng quyết định trả lại tiền không phải do sợ bị phát hiện mà là do mong muốn không “làm hỏng” các dự án liên quan đến việc khai thác.
Cuộc Tấn Công Trị Giá 61 Triệu $ Của Curve Finance
Vào ngày 30 tháng 7, một kẻ tấn công đã sử dụng các phiên bản dễ bị tấn công của ngôn ngữ lập trình Vyper để thực hiện các cuộc tấn công reentrancy đối với các nhóm ổn định cụ thể trong Curve Finance, lấy đi hơn 61 triệu USD. Sự cố này đã ảnh hưởng tới các giao thức DeFi, làm dấy lên mối lo ngại về tác động của nó đối với hệ sinh thái tiền điện tử, đặc biệt là do rủi ro gây ra cho tất cả các pool với Wrapped Ether (WETH).
Giữa cuộc khủng hoảng, cộng đồng DeFi đã hỗ trợ Curve Finance. Vào ngày 31 tháng 7, một hacker mũ trắng đã khôi phục thành công khoảng 2.879 Ether trị giá khoảng 5,4 triệu USD từ kẻ khai thác và trả lại cho Curve Finance. Ngay sau đó, một hacker có đạo đức khác đã can thiệp, lấy gần 3.000 ETH và trả lại cho địa chỉ người triển khai của Curve.