Chỉ ít ngày sau khi vượt mốc TVL 1 tỷ USD, layer-2 Scroll đã ghi nhận vụ tấn công lớn đầu tiên khi dự án Rho Markets bị kẻ xấu bòn tiền.
Dự án DeFi Rho Markets trên Scroll bị tấn công, thiệt hại 7,5 triệu USD
Cập nhật:
Kẻ tấn công đã gửi tin nhắn on-chain đến Rho Markets, tuyên bố rằng MEV bot của họ đã lợi dụng lỗi oracle của dự án để bòn tiền. Hiện kẻ tấn công sẵn sàng trả lại số tiền đã lấy đi với điều kiện Rho Markets thừa nhận lỗi thuộc về phía dự án.
Good news everyone the exploiter sent this message on-chain https://t.co/HA6YIgKalq pic.twitter.com/cRw56OtNTp
— ZachXBT (@zachxbt) July 19, 2024
Bài viết gốc:
Theo ghi nhận của nhiều người dùng X (Twitter) vào chiều ngày 19/07, giao thức lending Rho Markets đã bị kẻ xấu tấn công, dẫn đến việc một lượng lớn tài sản bị bòn rút.
Địa chỉ ví nghi của kẻ tấn công hiện đang nắm giữ 7,6 triệu USD, trong đó có đa số là ETH trên Scroll với giá trị là 7,5 triệu USD.
Rho Markets on Scroll seems to have been exploited.
Looks like another Compound fork☠️
$7.6m extracted. https://t.co/hb5i2JX0CB
— DeFiyst (@DeFiyst) July 19, 2024
Hiện chưa rõ nguyên nhân vụ tấn công. Hacker bằng một cách nào đó đã vay gần như toàn bộ USDT và USDC trên Rho Markets, sau đó swap sang ETH.
Tuy nhiên, một số đặt giả thuyết vì Rho Markets là nền tảng lending fork ra từ Compound, do đó có thể chịu ảnh hưởng từ lỗi reentrancy attack mà Compound từng chịu.
Rho Markets cũng đã thông báo việc tạm gián đoạn hoạt động để điều tra lỗ hổng.
We’ve detected unusual activity on our platform and are currently investigating it. During this time, we will be pausing the platform. Most of the pools are safe, so there is no need to worry. We will keep the community updated on the progress of our investigation. The platform…
— Rho Markets📜 | Rho.scroll (@RhoMarketsHQ) July 19, 2024
Rho Markets hiện đang là giao thức DeFi có TVL lớn thứ 7 trên Scroll với giá trị khóa lại là 34,2 triệu USD, giảm 33% sau vụ tấn công ngày hôm nay.
Các dự án có TVL lớn nhất trên Scroll vào chiều tối ngày 19/07/2024. Nguồn: DefiLlama
Rho Markets là vụ tấn công mới nhất nhắm vào các dự án crypto trong tháng 7 này, sau cầu nối LI.FI (10 triệu USD) và sàn WazirX (230 triệu USD). Trong khi đó, tổn thất từ các vụ hack crypto trong Q2/2204 đã tăng 112% lên 572 triệu USD.
Coin68 tổng hợp
Tham gia thảo luận về những vấn đề NÓNG HỔI nhất của thị trường DeFi tại nhóm chat Fomo Sapiens cùng các admin Coin68 nhé!!!
Comments (No)