Vụ tấn công Curve Finance mới đây đã để lại hậu quả nghiêm trọng không chỉ đối với dự án này mà còn đối với toàn bộ lĩnh vực tài chính phi tập trung (DeFi).
Thông tin vụ tấn công
Vào rạng sáng hôm nay, thông tin về việc pool CRV/ETH bị tấn công lan truyền, dẫn đến mất 7 triệu CRV (tương đương 4 triệu USD) và 14 triệu USD WETH. Đáng chú ý, vụ tấn công diễn ra ngay trước cuộc chiến cứu vớt các pool thanh khoản bị ảnh hưởng bởi lỗ hổng reentrancy, mà đã được phát hiện vào tối ngày hôm qua.
Thiệt hại và tiền mất tích
Theo thống kê, tổng thiệt hại từ lỗ hổng reentrancy của Curve đã lên tới gần 70 triệu USD. Tuy nhiên, đã có khoản tiền 16,9 triệu USD được hoàn trả, giúp giảm thiểu phần nào rủi ro. Mặc dù vậy, vẫn còn khoảng 52,4 triệu USD có nguy cơ mất trắng.
note: is missing stuff, especially stuff that happened in the time it took to write this tweet pic.twitter.com/ozr8KXX5Nm
— Tay 💖 (@tayvano_) July 31, 2023
Cuộc chiến MEV và những thách thức
Khoảng thời gian sáng hôm nay (31/07) là một cơn hỗn loạn khi nhiều hacker mũ trắng cố gắng thực hiện các giao dịch để cứu tiền từ Curve. Trong khi đó, kẻ xấu không chần chừ để front run họ, dẫn đến cả hai đều bị front run bởi bot MEV.
c0ffeebabe.eth frontruns another one for 2879 ETH pic.twitter.com/RCqLaJMaZv
— Spreek (@spreekaway) July 30, 2023
unfortunately the second curve whitehat attempt was frontrun too https://t.co/S3n7tuVI39
— banteg (@bantg) July 30, 2023
Cuộc chiến MEV diễn ra cực kỳ gay gắt, khiến trong 12 giờ gần đây, Ethereum ghi nhận các block có phần thưởng MEV cao nhất từ trước đến nay.
Today has produced some of the largest MEV reward blocks in Ethereum’s history.
— eric.eth (@econoar) July 30, 2023
Slot 6,992,273: 584 ETH
Slot 6,993,342: 345 ETH
Slot 6,992,050: 247 ETH
Slot 6,993,346: 51 ETH
Tác động đến giá CRV và tổng giá trị khóa
Vụ tấn công đã khiến giá CRV giảm mạnh, giảm hơn 15% xuống mức 0.583 USD trước khi có sự phục hồi lên mức 0.623 USD ở thời điểm hiện tại.

Ngoài ra, nhà đầu tư crypto đang đổ xô rút thanh khoản từ Curve, dẫn đến tổng giá trị khóa (TVL) của dự án giảm gần 45% trong 24 giờ gần nhất.

Tạm dừng hoạt động nạp, rút CRV trên sàn giao dịch Upbit
Vì vụ tấn công này, Upbit – sàn giao dịch crypto lớn nhất Hàn Quốc, đã thông báo tạm dừng hoạt động nạp và rút CRV để đảm bảo an toàn cho người dùng.
South Korea’s largest exchange, Upbit, announced that due to the attack on some of Curve’s stablecoin pools, CRV volatility is high, and Curve (CRV) deposit and withdrawal services have been suspended. https://t.co/cWPbMqH0gs
— Wu Blockchain (@WuBlockchain) July 31, 2023
Như vậy, vụ tấn công Curve Finance vào ngày hôm qua và hậu quả của nó vẫn đang gây rúng động trong cộng đồng DeFi. Các nhà đầu tư và người dùng cần thận trọng hơn trong việc tham gia các giao dịch và dự án DeFi để bảo vệ tài sản của mình.
Crypto60s tổng hợp
Có thể bạn quan tâm