Giao thức Cork trở thành nạn nhân của vụ khai thác trị giá 12 triệu đô la, 3.760 wstETH bị đánh cắp

Qua Rừng Bốc Phét tám chuyện: Cork Protocol bị hack bay màu 12 triệu đô, 3.760 wstETH đi bụi

Chào anh em, lại là Qua Rừng Bốc Phét đây, nhà đầu tư huyền thoại kiêm chuyên gia cafe lề đường, hôm nay kể chuyện mới nóng hổi vừa thổi vừa đăng: Cork Protocol vừa dính quả lừa đau điếng, bay màu luôn 12 triệu đô như chơi xổ số Vietlott!

Chuyện là thế này…

Sáng 28/5, bên SlowMist (bọn này chuyên soi lỗi bảo mật) la làng phát hiện Cork Protocol có lỗ hổng hợp đồng thông minh, dính ngay 3.760 đồng wstETH (Wrapped Staked Ethereum) – loại token quấn chặt hơn bánh mì Sài Gòn!

Bên Cork Protocol sau đó xác nhận luôn: “Anh em ơi, bị hack thiệt rồi, tụi tui tạm dừng hợp đồng thông minh, đợi điều tra rồi báo lại”. Cũng may là các thị trường khác trên sàn không bị ảnh hưởng, chỉ có mỗi vụ wrapped Ethereum là ăn đòn thôi.

Ai chơi xấu Cork Protocol?

Bên Cyvers – thám tử blockchain, nói rằng hacker đã thả một hợp đồng độc hại, địa chỉ ví thì được bơm tiền từ chỗ nào đó nghe mùi “dịch vụ”, có thể là DeFi protocol, sàn giao dịch, hoặc cây cầu nào đó mà Cork Protocol dùng. Chỉ sau 16 phút, hợp đồng độc đã chạy xong, hacker đem hết wstETH đi đổi lấy Ethereum tươi. Hiện tại, số ETH này vẫn chưa được “rửa” sang ví khác, chắc hacker còn đang ngồi uống trà đá đếm tiền.

Cork Protocol là gì mà bị để ý dữ vậy?

Cork Protocol là chỗ cho anh em phòng ngừa rủi ro depeg (kiểu token tụt giá so với giá gốc), nhất là các loại wrapped token như wrapped stablecoin, liquid staking, restaking… Trong đó, cặp giao dịch wstETH với weETH là thị trường cốt lõi.

Nhưng, đời không như là mơ! Dùng wrapped token thì tiện thật, nhưng cũng ôm luôn cả rủi ro: bị hack, bị lừa đảo, hoặc hợp đồng thông minh lỗi phát là “tiền đi không trở lại”. Như lần này, ai ôm wrapped mà bị hack thì chỉ biết ngồi uống cà phê lề đường than trời, vì wrapped token có thể rớt giá thảm hơn cả giá cà pháo ngoài chợ.

Qua Rừng bày cách phòng thân

Qua Rừng Bốc Phét khuyên anh em: chơi DeFi thì phải cảnh giác cao độ, đừng thấy wrapped token xịn xò là lao vào như thiêu thân. Nếu lỡ mê rồi thì nhớ tìm hiểu mấy vụ hợp đồng thông minh, hack, rug pull cho kỹ, đừng để tiền của mình thành “cúng cô hồn” cho hacker.

Nếu vẫn thích Cork Protocol thì nhớ xài mấy chức năng phòng ngừa depeg như swap bảo hiểm giữa wstETH, weETH, wETH, sUSDS, USDe, USDT… Nhưng nhớ: cái gì có lợi thì cũng có rủi ro, “cẩn tắc vô ưu”!

Kết luận: Đời DeFi – vui thôi đừng vui quá

Qua Rừng Bốc Phét tổng kết: DeFi đúng là “vui thôi đừng vui quá”, ai ham mê wrapped token thì nên học thêm môn phòng chống hack, kẻo tiền vừa kiếm được lại phải đi ăn bánh mì không pate cả tháng. Đầu tư thông minh, cà phê bình dân, tám chuyện tài chính cứ để Qua lo!

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

LIÊN HỆ QUA FACEBOOK
Gọi trực tiếp
Đăng ký khóa học
Chat trên Zalo