Theo Cointelegraph đưa tin ngày 13 (giờ địa phương), giao thức *từ*liquid restaking*từ* Kelp đã tạm dừng các hợp đồng thông minh liên quan đến token *từ*rsETH*từ* sau một vụ tấn công nghiêm trọng, làm dấy lên lo ngại mới về *từ*rủi ro kết nối trong DeFi*từ*. Công ty bảo mật blockchain Cyvers ước tính thiệt hại có thể lên tới khoảng 293 triệu đô la Mỹ.
Kelp cho biết trên mạng xã hội X đã phát hiện “hoạt động cross-chain bất thường liên quan đến rsETH” và ngay lập tức dừng hợp đồng rsETH trên mạng chính Ethereum và nhiều giải pháp lớp 2. Theo phân tích ban đầu, kẻ tấn công đã nhắm vào hợp đồng cầu nối (adapter bridge) của rsETH, rút tài sản rồi chuyển đổi khoảng 250 triệu đô la Mỹ sang Ethereum(ETH).
Cyvers cho hay nguồn tiền tấn công xuất phát từ một ví gắn với Tornado Cash. Trong diễn biến liên quan, giao thức cho vay Aave đã đóng băng thị trường rsETH trên cả Aave V3 và V4, trong khi ít nhất 9 giao thức tiền mã hóa khác cũng tạm ngừng các hoạt động liên quan do lo ngại hiệu ứng dây chuyền.
Giám đốc điều hành Cyvers, Didi Lavie, nhận định đây là ví dụ điển hình cho rủi ro *từ*“composability” DeFi*từ* – khi một trục trặc ở một giao thức có thể nhanh chóng lan sang nhiều dịch vụ khác nhờ mức độ kết nối cao.
Sự cố rsETH của Kelp diễn ra trong bối cảnh làn sóng tấn công vào thị trường tiền mã hóa gia tăng. Trước đó, Drift Protocol cũng bị tấn công vào tháng 4, với thiệt hại khoảng 280 triệu đô la Mỹ. Tính chung toàn thị trường, ngành công nghiệp ghi nhận khoảng 482 triệu đô la Mỹ thất thoát do hack và lừa đảo chỉ trong quý I năm nay.
Nhiều chuyên gia nhìn nhận vụ việc là lời cảnh báo rằng *từ*liquid restaking*từ* và hệ sinh thái *từ*DeFi*từ*, dù phát triển mạnh về quy mô và khả năng mở rộng, cũng đang tích tụ thêm các lỗ hổng mang tính cấu trúc. Khi dòng tiền di chuyển nhanh và các giao thức gắn kết chặt chẽ, một sự cố bảo mật đơn lẻ có thể khuếch đại thành tổn thất hàng trăm triệu đô la Mỹ trong thời gian rất ngắn.
Bình luận 0