Chuyên mục lưu trữ: DeFi

DeFi (Tài chính phi tập trung) là một hình thức tài chính dựa trên blockchain, không phụ thuộc vào các bên trung gian tài chính trung ương như người môi giới, sàn giao dịch hoặc ngân hàng để cung cấp các công cụ tài chính truyền thống, mà thay vào đó sử dụng các hợp đồng thông minh trên blockchain, loại phổ biến nhất là Ethereum.

Nền tảng DeFi cho phép mọi người cho vay hoặc đi vay từ những người khác, đầu cơ dựa theo sự biến động giá trên một loạt các tài sản sử dụng phái sinh, thương mại tiền mã hóa, bảo đảm chống lại rủi ro, và kiếm được lãi trong những tài khoản giống như sổ tiết kiệm. DeFi sử dụng kiến trúc phân lớp và các blocks xây dựng có khả năng kết hợp cao.

S&P cho biết dự luật của Thượng viện Hoa Kỳ có thể mở ra cánh cửa stablecoin cho các ngân hàng Hoa Kỳ

US Senate bill could open stablecoin doors for US banks, S&P says

Một dự luật mới được đưa ra tại Thượng viện Hoa Kỳ nhằm mục đích định hình lại cục diện của thị trường stablecoin bằng cách có khả năng mở đường cho các ngân hàng Hoa Kỳ phát hành stablecoin được chốt bằng đô la Mỹ.

Đạo luật thanh toán Stablecoin, được giới thiệu vào ngày 17 tháng 4, đã thu hút sự chú ý từ các tổ chức tài chính cũng như những người theo dõi thị trường.

Xếp hạng toàn cầu của S&P, trong một ghi chú nghiên cứu vào ngày 23 tháng 4, cho rằng dự luật có thể tạo động lực để các ngân hàng tham gia tích cực hơn vào lĩnh vực stablecoin. Sự tham gia này có thể gây tổn hại cho các nhà phát hành stablecoin nổi tiếng không phải của Hoa Kỳ như Tether , hiện có vốn hóa thị trường là 110 tỷ USD.

Dự luật đề xuất mức trần 10 tỷ USD khi phát hành bởi các công ty stablecoin phi ngân hàng và cấm phát hành các stablecoin thuật toán “không được hỗ trợ”. Hơn nữa, nó yêu cầu các nhà phát hành stablecoin duy trì khoản dự trữ tiền mặt hoặc tương đương tiền mặt 1-1.

Theo S&P Global Ratings, nếu dự luật được thông qua và các quy định ngân hàng tiếp theo được điều chỉnh, các ngân hàng có thể đạt được lợi thế cạnh tranh. Các tổ chức không có giấy phép ngân hàng sẽ bị hạn chế phát hành không quá 10 tỷ USD tiền ổn định, có khả năng hạn chế hoạt động của các tổ chức lớn như Tether.

Tether, được công nhận là stablecoin hàng đầu theo số lượng, được phát hành bởi một tổ chức không phải của Hoa Kỳ và sẽ không tuân thủ các quy định của Đạo luật Stablecoin thanh toán được đề xuất. Việc không tuân thủ sẽ ngăn cản các thực thể Hoa Kỳ nắm giữ hoặc giao dịch Tether, có thể làm giảm nhu cầu của nó trong khi ưu tiên các stablecoin được phát hành ở Hoa Kỳ

S&P chỉ ra rằng các giao dịch của Tether chủ yếu diễn ra bên ngoài Hoa Kỳ và chủ yếu được thúc đẩy bởi hoạt động bán lẻ, chuyển tiền và giao dịch ở các nền kinh tế mới nổi.

Khi giới thiệu dự luật vào tuần trước, Thượng nghị sĩ Đảng Dân chủ Kirsten Gillibrand đã tuyên bố rằng việc ban hành khung pháp lý về stablecoin là “hoàn toàn quan trọng để duy trì sự thống trị của đồng đô la Mỹ, thúc đẩy đổi mới có trách nhiệm, bảo vệ người tiêu dùng và trấn áp hoạt động rửa tiền và tài chính bất hợp pháp”.

Tuy nhiên, không phải ai cũng vui mừng với những thay đổi được đề xuất của dự luật.

Coin Center, một tổ chức ủng hộ tiền điện tử, bày tỏ sự dè dặt đối với luật pháp, tuyên bố rằng việc cấm các stablecoin thuật toán sẽ là “chính sách tồi” và đó là một hành động vi hiến được Tu chính án thứ nhất bảo vệ.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Tỷ lệ MATIC MVRV nhấp nháy tín hiệu mua hiếm hoi trong bối cảnh đẩy về mức 1 USD

Dữ liệu thị trường cho thấy Polygon ( MATIC ) có thể sẵn sàng cho một đợt tăng giá sắp xảy ra, vì tỷ lệ MVRV (Giá trị thị trường trên Giá trị thực) trong 30 ngày của nó phát ra tín hiệu mua bất thường.

Wise Advice, một nhà phân tích tiền điện tử, đã kêu gọi sự chú ý đến số liệu này, trích dẫn dữ liệu được trình bày bởi cựu chiến binh thị trường Ali Martinez. Đáng chú ý, tỷ lệ MVRV so sánh giá trị thị trường của tài sản với giá trị thực tế của nó nhằm đánh giá xem giá của tài sản đó có bị định giá quá cao hay bị định giá thấp hay không.

Tỷ lệ này gần đây đã giảm xuống vùng âm, cho thấy MATIC đã trượt xuống vùng bị định giá thấp và chuẩn bị cho một đợt phục hồi. Wise Advice nhấn mạnh rằng hai lần gần nhất tỷ lệ MVRV giảm xuống mức này, MATIC đã chứng kiến sự tăng giá đáng kể.

Chỉ số này trượt xuống các lãnh thổ bị định giá thấp vào tháng 8 năm 2023, khi giá của Polygon giảm xuống ngưỡng 0,5 USD. Ngay sau đợt giảm giá này, tài sản tiền điện tử đã cố gắng phục hồi nhưng phải đối mặt với ngưỡng kháng cự tại đường EMA 50 ngày (,648), dẫn đến một đợt sụt giảm khác.

Tuy nhiên, sau khi đạt mức sàn 0,493 USD vào tháng 9 năm 2023, MATIC bắt đầu một đợt tăng giá, tăng lên mức cao 0,983 USD vào ngày 14 tháng 11 năm 2023. Tuy nhiên, tỷ lệ MVRV lại giảm khi Polygon giảm từ mức cao 0,983 USD, cuối cùng lại giảm bước vào vùng bị định giá thấp vào tháng 1 năm nay.

Theo dự kiến, sự sụt giảm tỷ lệ MVRV dẫn đến một đợt tăng giá ấn tượng khác từ MATIC, với việc token vượt ngưỡng 1 USD vào ngày 18 tháng 2 lần đầu tiên sau hơn một tháng. Polygon đã mở rộng mức tăng vượt quá thời điểm này, đạt mức cao nhất trong 12 tháng là 1,290 USD vào ngày 13 tháng 3.

Lần thoái lui mới nhất trên toàn thị trường đã gây ra sự sụt giảm từ mức cao này, dẫn đến tỷ lệ MVRV giảm sau đó. Do đó, tỷ lệ này hiện đã chạm mức thấp -12,13, với giá trị trung bình trong 7 ngày là -11,35.

Trích dẫn dữ liệu lịch sử, Wise Advice kỳ vọng giá MATIC sẽ phục hồi, hiện dao động ở mức 0,9 USD. Tài sản này đã có dấu hiệu phục hồi khi thị trường rộng lớn hơn có vẻ sẽ bù đắp những khoản lỗ gần đây. Kể từ khi giảm xuống còn 0,860 USD vào ngày 5 tháng 4, Polygon đã ghi nhận hai ngày tăng liên tiếp.

Giá MATIC – ngày 8 tháng 4 | Nguồn: Chế độ xem giao dịch

MATIC tăng 1,75% trong 24 giờ qua và đang giao dịch ở mức 0,928 USD tại thời điểm viết bài. Tài sản tiền điện tử sẽ cần phải vượt qua các mức kháng cự quan trọng tại EMA 200 ngày (,965) và EMA 50 ngày (,984) để ghi lại mức tăng trên lãnh thổ giá .

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Người dùng Etherscan được nhắm mục tiêu trong chiến dịch lừa đảo lớn thông qua quảng cáo trên trang web

Một số quảng cáo trên trình thám hiểm chuỗi khối Ethereum Etherscan đã bị phát hiện là một phần của nỗ lực lừa đảo lớn nhằm trực tiếp vào người dùng Etherscan.

Vào ngày 8 tháng 4, thành viên cộng đồng X, McBiblets đã xác định một số quảng cáo Etherscan là công cụ hút ví, cảnh báo người dùng rằng việc nhấp vào chúng sẽ dẫn đến các trang web lừa đảo.

Các cuộc điều tra sau đó cho thấy các quảng cáo lừa đảo trên Etherscan cũng được sao chép trên nhiều trang web lừa đảo nổi tiếng.

Theo chân McBiblets, nền tảng chống lừa đảo web3 Scam Sniffer phát hiện ra rằng quảng cáo lừa đảo đã vượt ra ngoài Etherscan, xuất hiện trên các công cụ tìm kiếm chính như Google, Bing và DuckDuckGo, cũng như nền tảng truyền thông xã hội X.

Scam Sniffer nghi ngờ rằng chiến dịch lừa đảo quy mô lớn là do các nhà tổng hợp quảng cáo thiếu kiểm soát:

“Etherscan tổng hợp quảng cáo từ các nền tảng như Coinzilla và Persona, nơi việc lọc không đầy đủ có thể dẫn đến nguy cơ bị lừa đảo.”

Lừa đảo rút ví liên quan đến việc thu hút người dùng đến các trang web giả mạo và yêu cầu họ đính kèm ví tiền điện tử của họ. Sau khi được liên kết, kẻ lừa đảo có thể rút tiền về địa chỉ ví cá nhân của chúng mà không cần sự xác minh hoặc ủy quyền của người dùng.

Nhân viên bảo mật thông tin chính của SlowMist, 23pds, cũng đưa ra cảnh báo liên quan đến các quảng cáo lừa đảo trên Etherscan:

“Hãy cẩn thận, có những quảng cáo lừa đảo trên etherscan.”

Công ty lừa đảo mạng khét tiếng và giàu kinh nghiệm Angel Drainer bị nghi ngờ đứng đầu chiến dịch tấn công lừa đảo đang diễn ra nhằm vào người dùng Etherscan. Tuy nhiên, không có bằng chứng đáng kể nào về danh tính của những kẻ lừa đảo được phát hiện tính đến thời điểm viết bài.

Trong khi đó, lời khuyên lừa đảo hiện tại được đưa ra khi ngành này đang phải vật lộn với số lượng các âm mưu lừa đảo nhắm vào nó ngày càng tăng.

Theo dữ liệu của Scam Sniffer, các cuộc tấn công lừa đảo đã lừa đảo khoảng 97.000 người dùng tiền điện tử với số tiền trị giá 104 triệu USD trong vài tháng đầu năm nay. Khoản lỗ là 55 triệu USD trong tháng 1 và 46,8 triệu USD trong tháng 2.

Người dùng Ethereum chịu thiệt hại nặng nề nhất, mất 78 triệu USD tài sản, bao gồm cả ETH và token ERC20, theo phân tích các cuộc tấn công.

Chiến thuật chính được tội phạm mạng sử dụng là lừa nạn nhân ký các chữ ký lừa đảo có hại như “Uniswap Permit2” và “increaseAllowance”, cho phép những kẻ chơi độc hại có được quyền truy cập trái phép vào tiền mặt của nạn nhân.

Sniffer giải thích trong một tuyên bố: “Hầu hết các vụ trộm tất cả các token ERC20 là do tài sản bị đánh cắp do ký các chữ ký lừa đảo như Permit, BoostAllowance và Uniswap Permit2”.

Scam Sniffer phát hiện ra rằng phần lớn nạn nhân bị lừa bởi những bình luận sai lệch trên các nền tảng truyền thông xã hội, đặc biệt là X.

Những kẻ tấn công thường đóng giả là các tổ chức tiền điện tử đáng kính để thu hút những người thiếu cảnh giác đến các trang web lừa đảo nơi tài sản kỹ thuật số của họ bị đánh cắp.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Binance thành lập ban giám đốc đầu tiên, chưa chọn địa điểm HQ

Binance đã bổ nhiệm một ban giám đốc lần đầu tiên khi các cuộc đàn áp pháp lý ngày càng gia tăng.

Hội đồng mới được thành lập sẽ do Gabriel Abed, trước đây là đại sứ của Barbados tại Các Tiểu vương quốc Ả Rập Thống nhất, làm chủ tịch. Hội đồng quản trị bao gồm bảy thành viên, bao gồm Giám đốc điều hành Binance Richard Teng và các giám đốc điều hành chủ chốt khác như Heina Chen, Jinkai He và Lilai Wang, những thành viên sáng lập của nền tảng.

Ngoài ra, hai thành viên bên ngoài, Arnaud Ventura, đối tác quản lý tại Gojo & Co., và Xin Wang, Giám đốc điều hành của Bayview Acquisition Corp., sẽ tham gia hội đồng quản trị. Sự phát triển đã được chính thức xác nhận vào ngày 7 tháng 3, theo báo cáo của Bloomberg .

Động thái chiến lược này đánh dấu một trong những thay đổi quan trọng ban đầu dưới sự lãnh đạo của Đặng, người đảm nhận vai trò này vào tháng 11. Sàn giao dịch vẫn chưa công bố địa điểm cố định cho trụ sở chính toàn cầu của mình, coi việc thành lập hội đồng này là một bước quan trọng trong các nỗ lực chuyển đổi và tuân thủ đang diễn ra.

Sàn giao dịch tiền điện tử lớn nhất gần đây đang chịu sự giám sát chặt chẽ về mặt pháp lý. Sau các cáo buộc hình sự và khoản bồi thường 4 tỷ USD ở Mỹ, sàn giao dịch này đã bị theo dõi ở các khu vực khác như Nigeria và Philippines. Gần đây nhất, SEC Philippines đã nỗ lực ngăn chặn sàn giao dịch này với lý do không tuân thủ các yêu cầu cấp phép.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Thiệt hại của ngành công nghiệp tiền điện tử do bị hack giảm 23% trong quý 1

Trong quý đầu tiên của năm, ngành công nghiệp tiền điện tử đã thiệt hại 336,3 triệu USD do bị hack, ít hơn 23,1% so với năm ngoái.

Theo báo cáo của Immunefi , trong ba tháng đầu năm 2024, các dự án tiền điện tử đã thiệt hại hơn 321 triệu USD do 46 vụ hack và 15 vụ lừa đảo.

Tài chính phi tập trung ( defi ) là mục tiêu hàng đầu của tin tặc , chiếm 100% tổn thất trong ngành tiền điện tử. Theo Giám đốc điều hành Immunefi, Mitchell Amador, defi thường xuyên bị xâm phạm khóa riêng.

“Đặc biệt, hệ sinh thái đã chứng kiến một lượng tổn thất đáng kể do xâm phạm khóa riêng, nhấn mạnh nhu cầu quan trọng là phải bảo mật cả cơ sở hạ tầng mã và giao thức.”

Mitchell Amador, Người sáng lập và Giám đốc điều hành tại Immunefi

Số vụ tấn công của hacker trong quý 1 năm 2024 giảm 17,5% so với cùng kỳ năm 2023. Những kẻ tấn công thường khai thác mạng Ethereum ( ETH ), nạn nhân của 33 vụ việc. Chuỗi khối BNB Chain ( BNB ) chứng kiến các cuộc tấn công nhiều thứ hai, đã bị khai thác 14 lần. Chuỗi Ethereum và BNB chiếm hơn 73% số tiền bị mất.

Vụ hack lớn nhất là tấn công vào Orbit Bridge và nền tảng chơi game web3 Munchables . Những kẻ tấn công đã đánh cắp hơn 81 triệu USD từ Orbit và gần 63 triệu USD từ Munchables. Theo sau cặp đôi này là PlayDappFixFloat , lần lượt mất 32 triệu USD và 26 triệu USD.

Nguồn: Miễn dịch

Hack vẫn là phương thức trộm tiền điện tử phổ biến nhất trong ngành, chiếm 95,6% tổng số thiệt hại, trong khi gian lận chỉ chiếm 4,4%. Theo các nhà phân tích, các vụ lừa đảo đã giảm 22,4% trong 12 tháng qua.

Vào năm 2023, tin tặc đã rút được 19 triệu USD từ các dự án tiền điện tử, so với 14 triệu USD trong năm nay. Tuy nhiên, chỉ có 22% số tiền bị đánh cắp được trả lại trong năm nay với số tiền 73 triệu USD.

Đáng chú ý, lĩnh vực tài chính tập trung ( cefi ) không lỗ gì trong 3 tháng đầu năm 2024, trong khi cùng kỳ năm ngoái lỗ 1,8 triệu USD.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Các nhà đầu tư truyền thống liên tục mua Bitcoin từ những con cá voi già

Dữ liệu trực tuyến xác nhận rằng những con cá voi Bitcoin ( BTC ) cũ đã thoái vốn token BTC của họ cho các nhà đầu tư tổ chức truyền thống, khi tiền điện tử đầu tiên tiếp tục thu hút sự quan tâm ngày càng tăng ở Phố Wall.

Ki Young Ju, người sáng lập và Giám đốc điều hành của CryptoQuant, đã nhấn mạnh hiện tượng này trong một phân tích gần đây, thu hút sự chú ý đến phân tích so sánh về cung và cầu Bitcoin trên các địa chỉ cá voi cũ và mới.

Dữ liệu cho thấy mạng Bitcoin đang có nhu cầu tăng đột biến từ các thực thể cá voi mới nổi, trùng hợp với hoạt động bán tăng cao giữa các địa chỉ cá voi đã thành lập.

Mô hình được quan sát này có thể cho thấy các địa chỉ cũ đang tìm cách tận dụng lợi nhuận từ việc nắm giữ Bitcoin của họ, đặc biệt là trong giai đoạn khám phá giá hiện tại, đã chứng kiến BTC tăng vọt trên 73.000 USD.

Số liệu cho thấy mô hình hiện tại đã được quan sát trên thị trường trong hai chu kỳ gần đây nhất. Đáng chú ý, xu hướng này xuất hiện vào đầu năm 2017, trùng với thời điểm bắt đầu chu kỳ tăng giá năm 2017. Sau đó, Bitcoin đã tăng từ 966 USD vào tháng 1 năm 2017 lên mức cao nhất là 19.666 USD vào tháng 12 năm 2017.

Trong thị trường giá lên vào thời điểm đó, sự thay đổi đáng kể về quyền sở hữu kéo dài trong 332 ngày. Những người tham gia thị trường, đặc biệt là các nhà đầu tư lạc quan tham gia vào năm 2017, đã tiếp tục mô hình này trong đợt tăng giá năm 2021, thoái vốn BTC của họ cho các thực thể cá voi mới trong khoảng thời gian 136 ngày.

Dữ liệu cho thấy sự xuất hiện của một nhóm các thực thể cá voi mới trong thị trường giá lên hiện tại. Tuy nhiên, một điểm khác biệt hấp dẫn so với mô hình lần này là những con cá voi mới này chủ yếu bao gồm các nhà đầu tư tổ chức truyền thống đang thể hiện sự quan tâm cao độ đến BTC.

Điều này chủ yếu là do sự chấp thuận và thành công của Bitcoin ETF giao ngay. Những sản phẩm đầu tư này đã giới thiệu BTC đến Phố Wall. Sau một thời gian dòng tiền chảy ra kéo dài, các quỹ ETF Bitcoin giao ngay đã ghi nhận hai dòng tiền vào hàng ngày liên tiếp trong tuần này, cho thấy sự quan tâm trở lại.

Bitcoin cho thấy nhiều cơ hội tăng trưởng hơn

Trong khi đó, sự thay đổi quyền sở hữu đang diễn ra có lịch sử phù hợp với các giai đoạn thị trường đạt đỉnh. Do đó, số liệu chỉ ra rằng Bitcoin vẫn có thể có cơ hội tăng trưởng đáng kể hơn vì xu hướng tích lũy mới nổi vẫn ở mức tối thiểu tại thời điểm báo cáo.

Giá BTC, hoạt động của cá voi và RSI – ngày 28 tháng 3 | Nguồn: Santiment

Hơn nữa, mặc dù vị trí hiện tại của Bitcoin trên mốc 70.000 USD, nhưng chỉ số sức mạnh tương đối hàng ngày (RSI) của nó vẫn ở mức 45, cho thấy tiền điện tử vẫn ở dưới mức quá mua. Điều này khẳng định lại quan điểm rằng tài sản này có nhiều tiềm năng để đi lên hơn nữa.

Theo dữ liệu do Santiment cung cấp, số lượng giao dịch cá voi bao gồm BTC trị giá ít nhất 100.000 đô la đã được củng cố quanh mốc 13.100 trong hai ngày qua.

Số lượng giao dịch bao gồm BTC trị giá ít nhất 1 triệu đô la đã tăng 3,8% – tăng từ 2.691 lên 2.789 giao dịch duy nhất mỗi ngày.

Lượng hoạt động lớn của cá voi vào thời điểm này có khả năng đưa Bitcoin vào vùng hơi biến động.

Bitcoin hiện đang giao dịch ở mức 70.759 USD, tăng 1,61% trong 24 giờ qua. Tài sản tiền điện tử đã tăng hơn 4% trong tuần qua, vì nó có vẻ sẽ phục hồi được khoản lỗ trong vài ngày qua.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

MTL đạt ATH mới, tích lũy ngắn hạn tăng vọt

Mantle ( MNT ) đạt mức cao mới mọi thời đại khi các nhà đầu tư thể hiện mô hình tích lũy trong điều kiện thị trường tăng giá.

Giá của Mantle đã giảm nhẹ sau khi đạt mức cao nhất mọi thời đại mới là 1,29 USD vào khoảng 05:30 UTC ngày 27 tháng 3. MNT vẫn tăng 28% trong 24 giờ qua và đang giao dịch ở mức 1,18 USD tại thời điểm viết bài. Vốn hóa thị trường của tài sản này đã tăng lên 3,8 tỷ USD, khiến nó trở thành loại tiền kỹ thuật số lớn thứ 33.

Giá MNT, RSI, tỷ lệ lãi/lỗ, tiền gửi đang hoạt động và rút tiền đang hoạt động – ngày 27 tháng 3 | Nguồn: Santiment

Hơn nữa, khối lượng giao dịch hàng ngày của Mantle tăng 65%, đạt 410 triệu USD. Dữ liệu cho thấy phần lớn hoạt động giao dịch của token đến từ sàn giao dịch tiền điện tử Bybit – khoảng 312 triệu USD.

Theo dữ liệu do Santiment cung cấp, tỷ lệ lãi/lỗ của giao dịch MNT trên chuỗi hàng ngày đã tăng liên tục trong ba ngày qua khi tài sản có được đà tăng – hiện ở mức 1,85.

Tại thời điểm này, rất có thể sẽ xảy ra một làn sóng chuyển động chốt lời mặc dù MNT không có dấu hiệu quá nóng.

Theo Santiment, Chỉ số sức mạnh tương đối (RSI) của Mantle đã tăng từ 43 lên 58 trong 24 giờ qua. Chỉ báo cho thấy mức độ biến động giá tăng nhẹ vì tiền điện tử có thể chứng kiến hoạt động trên chuỗi cao.

Dữ liệu từ nền tảng thông tin thị trường cho thấy số lượng tiền gửi MNT đang hoạt động đã tăng 32% trong ngày qua và hiện đang dao động ở mức 70 khoản tiền gửi duy nhất.

Tuy nhiên, số lượng giao dịch rút tiền đang hoạt động của Mantle đã tăng 1.415% trong 24 giờ qua – tăng từ 43 lên 651 giao dịch rút tiền duy nhất từ tất cả các sàn giao dịch.

Xu hướng này thường cho thấy mô hình tích lũy ngắn hạn trong khi vẫn có thể dự đoán được những chuyển động lớn của cá voi.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

Hacker đúc 1 tỷ token CGT trị giá 40 triệu USD trong hệ sinh thái Curio

Dự án Curio Defi bị tấn công và các chuyên gia của Cyvers Alerts ước tính thiệt hại là 16 triệu USD.

Theo các nhà phân tích tại Cyvers Alerts, vụ hack rất có thể xảy ra do lỗ hổng trong logic truy cập được cấp phép, cho phép kẻ tấn công tạo thêm 1 tỷ mã thông báo CGT. Kết quả là hacker đã sở hữu số token CGT trị giá gần 40 triệu USD.

Thông báo Cyvers Alerts xuất hiện sau khi Curio cảnh báo cộng đồng về việc khai thác hợp đồng thông minh.

Theo Cyvers Alerts, hợp đồng thông minh dựa trên MakerDAO được sử dụng trong hệ sinh thái đã được sử dụng ở phía Ethereum .

“Thật không may, hợp đồng thông minh dựa trên MakerDAO được sử dụng trong hệ sinh thái của chúng tôi đã bị khai thác từ phía Ethereum. Chúng tôi đang tích cực giải quyết tình huống này và sẽ cập nhật cho bạn. Hãy yên tâm, tất cả các hợp đồng của Polkadot và Curio Chain vẫn được đảm bảo an toàn.”

Nhóm hệ sinh thái Curio

Vào tháng 2, thiệt hại cho ngành công nghiệp tiền điện tử do các vụ hack và lừa đảo đã giảm xuống còn khoảng 67 triệu USD, xấp xỉ một nửa con số của tháng 1. Tất cả các vectơ tấn công đều liên quan đến lĩnh vực defi trong tháng báo cáo, trong khi các nền tảng tập trung không ghi nhận sự cố đáng chú ý nào.

Vào tháng 2, gần như tất cả các khoản lỗ đều xảy ra do nền tảng chơi game PlayDapp bị hack , mất 32,35 triệu USD và sàn giao dịch phi tập trung FixFloat ở mức 26,1 triệu USD. Sòng bạc tiền điện tử Duelbits đã mất 4,6 triệu đô la tài sản do khóa riêng bị xâm phạm.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

ParaSwap giải quyết lỗi hợp đồng Augustus V6, bắt đầu trả lại tiền điện tử cho người dùng

ParaSwap , một công ty tổng hợp tài chính phi tập trung, đã bắt đầu trả lại tiền điện tử cho người dùng sau khi sửa một lỗ hổng nghiêm trọng trong hợp đồng thông minh Augustus v6 được xác định vào tuần trước.

Lỗi hợp đồng thông minh xuất hiện ngay sau khi hợp đồng được giới thiệu vào ngày 18 tháng 3, nhằm mục đích cải thiện hiệu quả hoán đổi và giảm phí gas. Tuy nhiên, hợp đồng có một lỗ hổng nghiêm trọng, cho phép tin tặc rút tiền khi được phê duyệt.

Nhóm ParaSwap đã báo cáo trên X vào ngày 24 tháng 3 rằng tất cả tài sản bị tin tặc mũ trắng thu hồi đã được trả lại và quyền đối với AugustusV6 đã bị thu hồi.

Nhóm nghiên cứu lưu ý thêm rằng 213 địa chỉ vẫn chưa thu hồi các khoản trợ cấp đối với hợp đồng bị xâm phạm.

Việc thu hồi hợp đồng thông minh thường liên quan đến việc ngừng hoặc vô hiệu hóa các hoạt động blockchain của nó, điều này cản trở đáng kể khả năng lấy lại ví và mã thông báo của người dùng.

Lỗ hổng này được phát hiện lần đầu tiên vào ngày 20 tháng 3, nền tảng này phản hồi bằng cách tạm dừng giao diện lập trình ứng dụng (API) và đảm bảo các khoản tiền gặp rủi ro thông qua một vụ hack mũ trắng. Sự tham gia của tin tặc mũ trắng đã giúp ngăn chặn tổn thất tài sản lớn.

ParaSwap kể từ đó đã chủ động giải quyết hậu quả của vụ vi phạm an ninh, gửi báo cáo chi tiết cho các cơ quan hữu quan để tạo điều kiện thuận lợi cho việc điều tra số tiền bị đánh cắp.

“Tích cực tham gia vào việc xác định địa chỉ của hacker và theo dõi chuyển động của tiền,” ParaSwap cho biết với sự hợp tác chặt chẽ với các công ty phân tích và bảo mật chuỗi khối Chainalysis và TRM Labs.

Nhóm cũng cho biết họ đã bắt đầu nói chuyện với các tin tặc thông qua các tin nhắn trên chuỗi và kêu gọi chúng trả lại số tiền của người dùng bị đánh cắp.

Nếu không có phản hồi trước ngày 27 tháng 3, ParaSwap có kế hoạch theo đuổi việc phục hồi thông qua các biện pháp pháp lý.

Vào thời điểm đó, tổn thất được cho là không đáng kể, với dữ liệu sơ bộ cho thấy tin tặc chỉ bỏ túi 24.000 USD trước khi lỗ hổng được xác định.

Tính bảo mật của nền tảng blockchain và DeFi vẫn còn khó khăn, như đã thấy qua các vi phạm trước đây bên ngoài ParaSwap.

Vào ngày 29 tháng 2, chuỗi khối lớp 1 của Shido đã bị vi phạm bảo mật, khiến giá trị mã thông báo của nó giảm mạnh hơn 90% trong vòng 30 phút. ⁤⁤Việc khai thác được PeckShield báo cáo trên X đã dẫn đến việc đánh cắp hơn 4,3 tỷ mã thông báo Shido, gần một nửa nguồn cung lưu hành của nó. ⁤

Một lỗ hổng bảo mật quan trọng khác đã bị khai thác trước đó vào ngày 8 tháng 12, nhắm mục tiêu vào token TIME và dẫn đến khoản lỗ 188 nghìn đô la. ⁤⁤Nó liên quan đến việc thao túng hợp đồng Forwarder để thực hiện các giao dịch từ địa chỉ người gửi giả mạo, đánh lừa quá trình xác minh của hợp đồng. ⁤

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News