Khi một bước kiểm tra an toàn bị thiếu trong hệ thống thanh lý (liquidation) dẫn đến một thảm họa trị giá 197 triệu USD . 📉

Vào tháng 3 năm 2023, một giao thức cho vay phi tập trung tên là Euler Finance đã bị tấn công bởi một lỗ hổng khai thác quy mô lớn . 🚨

Gần đây, giao thức này đã giới thiệu một tính năng mới cho phép người dùng quyên góp tiền vào quỹ thanh khoản để giúp duy trì các vị thế ở trạng thái lành mạnh . 💸

Tuy nhiên, các nhà phát triển đã quên không bổ sung một bước kiểm tra xác thực quan trọng khi các khoản tiền quyên góp đó tương tác với hệ thống đòn bẩy nội bộ của giao thức . ⚠️

Kẻ tấn công nhận ra điểm yếu này và hiểu rằng mình có thể cố tình tạo ra một vị thế nợ xấu một cách nhân tạo . 🧠

Bằng cách quyên góp một lượng lớn các khoản vốn vay và ngay lập tức kích hoạt tự thanh lý (self-liquidation), hệ thống đã tính toán sai số dư và cấp cho kẻ tấn công hàng triệu USD tín dụng không có tài sản đảm bảo . 💥

Chỉ trong vài phút, hacker đã rút cạn hơn 197 triệu USD trong Dai Staked Ethereum và Wrapped Bitcoin . 💰
Nhóm phát triển của giao thức ngay lập tức khởi động các cuộc đàm phán trên chuỗi (on-chain), gửi các tin nhắn được mã hóa trực tiếp đến ví của hacker . 💬

Sau nhiều tuần giao tiếp công khai căng thẳng và chịu sức ép từ lực lượng thực thi pháp luật quốc tế, hacker đã xin lỗi và hoàn trả gần như toàn bộ số tiền bị đánh cắp . 🤝

Điều này cho thấy ngay cả một lỗi logic nhỏ nhất bị bỏ sót trong mã thanh khoản cũng có thể phơi bày hàng trăm triệu USD trước rủi ro tức thời . 🛡️

Nếu một giao thức có thể được khôi phục thông qua ngoại giao trên chuỗi, điều đó chứng tỏ Web3 có khả năng phục hồi hay là lộ rõ điểm dễ tổn thương . 🤔

#CryptoSecurity #EulerFinance #DeFi #Web3Safety #FlashLoan .