Lỗ hổng của Compound có thể khiến 68 triệu đô la Mỹ bị “bốc hơi”

Sau vụ việc Compound gặp lỗi trong hợp đồng trả thưởng, với thiệt hại lên đến 80 triệu đô la Mỹ. Mới đây, thêm một hành vi đáng ngờ nữa có thể khiến nền tảng này tiếp tục thất thoát 68 triệu đô la Mỹ.

2125Total views
Listen to article
play!
Lo hong cua Compound co the khien 68 trieu do la My bi “boc hoi” - anh 1
Lỗ hổng của Compound khiến 68 triệu đô la Mỹ bị “bốc hơi”

Compound gặp lỗi trong hợp đồng trả thưởng

Ngày 30/09 vừa qua, hợp đồng Comptroller (hay còn gọi là hợp đồng trả thưởng) của nền tảng Compound đã xảy ra một lỗ hổng gây ra thiệt hại lên đến 80 triệu đô la Mỹ.

Dự án đã đưa ra thông báo những ai đã tham gia vào sự việc này hãy trả lại tiền vì lợi ích chung và thậm chí còn đe dọa sẽ nhờ đến pháp luật Mỹ vào cuộc. Tính đến ngày 03/10, Compound đã thu hồi thành công gần 39 triệu đô la Mỹ trên tổng số 80 triệu đô la Mỹ thất thoát.

Đứng trước sự việc trên, Compound đã đưa ra 2 phương án nhằm khắc phục lỗ hổng của hợp đồng trả thưởng, nhưng theo cơ chế quản trị, các phương án được mang ra thảo luận phải được cộng đồng bỏ phiếu trong thời gian là 7 ngày (tính từ ngày đề xuất là 30/09) trước khi có thể được áp dụng.

Compound tiếp tục gặp phải sự cố trong 3 ngày

Sự việc chưa dừng ở đó, vào tối ngày 03/10, một tài khoản Twitter có tên là Banteg đã chia sẻ một thông tin “đáng ngờ” có liên quan đến Compound. Anh chia sẻ rằng:

“Một bí mật động trời của thị trường DeFi, có một ai đó đã sử dụng hàm drip () đối với hợp đồng quỹ dự trữ (Reservoir) của Compound. Từ đó, chuyển thêm token COMP với giá trị 68,8 triệu đô la Mỹ vào hợp đồng Comptroller”.

Nếu cộng đồng Compound tiếp tục lặp lại cách làm tương tự như trước đó, nhiều khả năng lượng token mới chuyển vào Comptroller có thể tiếp tục “bốc hơi” và biến đây trở thành lỗ hổng smart contract gây thiệt hại lớn nhất lịch sử DeFi với số tiền thất thoát lên đến 148 triệu đô la Mỹ.

Lo hong cua Compound co the khien 68 trieu do la My bi “boc hoi” - anh 2

Ngay sau đó, Robert Leshner – nhà sáng lập Coumpound đã lên tiếng giải thích cho sự việc trên. Ông chia sẻ việc sử dụng hàm drip () được thực hiện cách đây vài tuần và 202.000 COMP đang bị vô hiệu hóa. Cơ chế hoạt động của hợp đồng Resevoir là sẽ chuyển (drip) 0,5 COMP/block cho hợp đồng trả thưởng.

Chính vì vậy, khi có người sử dụng hàm drip () vào ngày 3 tháng 10, toàn bộ số COMP này đã được chuyển cho hợp đồng Comptroller, cung cấp thêm tiền để người dùng có thể rút tiền trong khi lỗ hổng vẫn chưa được khắc phục.

Diễn biến khác của sự việc này

Compound là nền tảng lending (cho vay phi tập trung) hàng đầu của nền DeFi. Mặc dù đây là lỗ hổng bảo mật của COMP, tuy nhiên ông Robert Leshner lại đe dọa sẽ đưa thông tin của những ai không chịu trả lại tiền lên Sở Thuế vụ Hoa Kỳ (IRS) dẫn đến việc Compound đã phải hứng chịu một loạt chỉ trích từ cộng đồng. Cuối cùng, ông Leshner sau đó đã lên tiếng xin lỗi cộng đồng vì phát ngôn của mình.

Ở thời điểm bài viết, giá token COMP đã giảm 4,5%, tương đương tăng 12% vào thời điểm hợp đồng trả thưởng xảy ra lỗi vào ngày 30/09.

Lo hong cua Compound co the khien 68 trieu do la My bi “boc hoi” - anh 3

Trong 24 giờ vừa qua, đã có 382 ví đang thực hiện giao dịch chuyển COMP về địa chỉ ví cá nhân.

Lo hong cua Compound co the khien 68 trieu do la My bi “boc hoi” - anh 4

Dựa vào biểu đồ bên dưới có thể thấy rằng nhà đầu tư đã chuyển COMP lên các sàn giao dịch và tiến hành chốt lời hàng loạt nên đã khiến giá COMP giảm.

Lo hong cua Compound co the khien 68 trieu do la My bi “boc hoi” - anh 5

Về cơ bản, đã có một áp lực bán đối với COMP kể từ khi giao thức này xảy lỗi. Tỷ lệ MVRV trong 30 ngày của nó hiện đang ở mức âm 12,5% trước khi chạm đáy.

Lo hong cua Compound co the khien 68 trieu do la My bi “boc hoi” - anh 6

Tuy nhiên, dữ liệu cho thấy nhà đầu tư đang có tâm lý lạc quan rằng giá COMP sẽ tăng trưởng trở lại trong thời gian sắp tới.

Tin tức tiền mã hóa 24/7
Thảo luận về tiền mã hóa tại đây
Xem thêm
articles