Vào đầu tháng 11, sau khi遭遇 một cuộc tấn công hacker lớn, làm mất hơn 1.1 triệu đô la, giao thức tài chính phi tập trung Balancer đang tiến hành một kế hoạch bồi thường tài sản, dự kiến sẽ phân phối 8 triệu đô la quỹ thu hồi được cho các nhà cung cấp thanh khoản (Liquidity Providers, LPs) bị ảnh hưởng.
(Balancer nghi ngờ bị tấn công 1.16 triệu USD! DeFi lại bùng nổ lỗ hổng bảo mật nghiêm trọng)
Tin tặc mũ trắng hợp tác với đội ngũ nội bộ để thu hồi vốn
Cuộc tấn công này xảy ra vào ngày 3 tháng 11, tin tặc đã khai thác lỗ hổng kiểm soát truy cập trong hợp đồng thông minh Balancer v2, thành công đánh cắp một lượng lớn tài sản. Tuy nhiên, ngay sau khi sự cố xảy ra, các hacker mũ trắng và đội ngũ an ninh nội bộ của Balancer đã hành động nhanh chóng, thành công thu hồi khoảng 8 triệu đô la tài sản từ nhiều chuỗi.
Theo dự thảo RFC (Request For Comment) được phát hành bởi người đóng góp DAO Xeonus, khoản tiền này sẽ được phân phát theo tỷ lệ dựa trên ảnh chụp tài sản trong pool của mỗi người dùng vào thời điểm xảy ra cuộc tấn công.
Tuân theo giao thức Safe Harbor, hacker mũ trắng được thưởng.
Balancer cho biết chương trình bồi thường sẽ được thực hiện theo “Safe Harbor Agreement” hiện có của họ. Thỏa thuận này cung cấp sự bảo vệ hợp pháp và phần thưởng cho các hacker đạo đức, quy định giới hạn phần thưởng cho mỗi sự kiện là 1 triệu đô la, và yêu cầu người tham gia hoàn thành quy trình KYC và kiểm tra trừng phạt.
Đáng chú ý là, trên mạng Arbitrum, có một vài hacker mũ trắng ẩn danh chọn từ bỏ xác thực danh tính và không nhận bất kỳ phần thưởng nào.
Tài sản được thu hồi qua nhiều chuỗi, bồi thường sẽ được phát bằng token gốc.
Tài sản được thu hồi lần này trải dài trên các mạng như Ethereum, Polygon, Base và Arbitrum, bao gồm nhiều loại tiền điện tử như WETH, rETH, WPOL và MaticX. Balancer dự định sẽ phát tiền bồi thường dưới dạng token gốc cho các Nhà cung cấp thanh khoản, người dùng sẽ nhận được khoản bồi thường tương ứng theo tỷ lệ nắm giữ của từng pool.
Hiện tại, đội ngũ đang phát triển một cơ chế nhận diện tài sản, nếu DAO thông qua đề xuất bồi thường này, người dùng cần chấp nhận các điều khoản sử dụng đã được cập nhật thì mới có thể tiến hành nhận tài sản.
Ngoài ra, còn nhiều tài sản khác đang chờ xử lý tiếp theo.
Ngoài 8 triệu đô la mà DAO xử lý, còn có 19,7 triệu đô la (dưới hình thức osETH và osGNO) được hacker mũ trắng StakeWise thu hồi, phần này sẽ do StakeWise chịu trách nhiệm phân phối.
Ngoài ra, số tiền 4.1 triệu đô la đã được hợp tác với công ty an ninh Certora để thu hồi, mặc dù cũng thuộc về tài sản của nạn nhân, nhưng do đã có điều khoản dịch vụ hợp đồng trước đó, số tiền này không áp dụng cho chương trình thưởng mũ trắng.
Lỗ hổng nghiêm trọng thứ ba, TVL và giá trị token giảm mạnh.
Sự cố hacker này là sự cố an ninh nghiêm trọng thứ ba mà Balancer phải đối mặt. Theo dữ liệu từ DeFiLlama, tổng giá trị tài sản bị khóa (TVL) của Balancer đã giảm mạnh từ 775 triệu USD xuống còn khoảng 258 triệu USD.
Trong cùng một thời điểm, giá của token gốc BAL của Balancer cũng đã giảm mạnh, giảm khoảng 30% trong một tháng, phản ánh nỗi lo ngại của thị trường về độ an toàn của giao thức.
Bài viết này bị đánh cắp 1.1 triệu đô la: Balancer DAO dự định phát hành 8 triệu đô la bồi thường cho người dùng. Xuất hiện lần đầu trên Chain News ABMedia.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Bị đánh cắp 1,1 triệu đô la: Balancer DAO dự định phân phối 8 triệu đô la để bồi thường cho người dùng
Vào đầu tháng 11, sau khi遭遇 một cuộc tấn công hacker lớn, làm mất hơn 1.1 triệu đô la, giao thức tài chính phi tập trung Balancer đang tiến hành một kế hoạch bồi thường tài sản, dự kiến sẽ phân phối 8 triệu đô la quỹ thu hồi được cho các nhà cung cấp thanh khoản (Liquidity Providers, LPs) bị ảnh hưởng.
(Balancer nghi ngờ bị tấn công 1.16 triệu USD! DeFi lại bùng nổ lỗ hổng bảo mật nghiêm trọng)
Tin tặc mũ trắng hợp tác với đội ngũ nội bộ để thu hồi vốn
Cuộc tấn công này xảy ra vào ngày 3 tháng 11, tin tặc đã khai thác lỗ hổng kiểm soát truy cập trong hợp đồng thông minh Balancer v2, thành công đánh cắp một lượng lớn tài sản. Tuy nhiên, ngay sau khi sự cố xảy ra, các hacker mũ trắng và đội ngũ an ninh nội bộ của Balancer đã hành động nhanh chóng, thành công thu hồi khoảng 8 triệu đô la tài sản từ nhiều chuỗi.
Theo dự thảo RFC (Request For Comment) được phát hành bởi người đóng góp DAO Xeonus, khoản tiền này sẽ được phân phát theo tỷ lệ dựa trên ảnh chụp tài sản trong pool của mỗi người dùng vào thời điểm xảy ra cuộc tấn công.
Tuân theo giao thức Safe Harbor, hacker mũ trắng được thưởng.
Balancer cho biết chương trình bồi thường sẽ được thực hiện theo “Safe Harbor Agreement” hiện có của họ. Thỏa thuận này cung cấp sự bảo vệ hợp pháp và phần thưởng cho các hacker đạo đức, quy định giới hạn phần thưởng cho mỗi sự kiện là 1 triệu đô la, và yêu cầu người tham gia hoàn thành quy trình KYC và kiểm tra trừng phạt.
Đáng chú ý là, trên mạng Arbitrum, có một vài hacker mũ trắng ẩn danh chọn từ bỏ xác thực danh tính và không nhận bất kỳ phần thưởng nào.
Tài sản được thu hồi qua nhiều chuỗi, bồi thường sẽ được phát bằng token gốc.
Tài sản được thu hồi lần này trải dài trên các mạng như Ethereum, Polygon, Base và Arbitrum, bao gồm nhiều loại tiền điện tử như WETH, rETH, WPOL và MaticX. Balancer dự định sẽ phát tiền bồi thường dưới dạng token gốc cho các Nhà cung cấp thanh khoản, người dùng sẽ nhận được khoản bồi thường tương ứng theo tỷ lệ nắm giữ của từng pool.
Hiện tại, đội ngũ đang phát triển một cơ chế nhận diện tài sản, nếu DAO thông qua đề xuất bồi thường này, người dùng cần chấp nhận các điều khoản sử dụng đã được cập nhật thì mới có thể tiến hành nhận tài sản.
Ngoài ra, còn nhiều tài sản khác đang chờ xử lý tiếp theo.
Ngoài 8 triệu đô la mà DAO xử lý, còn có 19,7 triệu đô la (dưới hình thức osETH và osGNO) được hacker mũ trắng StakeWise thu hồi, phần này sẽ do StakeWise chịu trách nhiệm phân phối.
Ngoài ra, số tiền 4.1 triệu đô la đã được hợp tác với công ty an ninh Certora để thu hồi, mặc dù cũng thuộc về tài sản của nạn nhân, nhưng do đã có điều khoản dịch vụ hợp đồng trước đó, số tiền này không áp dụng cho chương trình thưởng mũ trắng.
Lỗ hổng nghiêm trọng thứ ba, TVL và giá trị token giảm mạnh.
Sự cố hacker này là sự cố an ninh nghiêm trọng thứ ba mà Balancer phải đối mặt. Theo dữ liệu từ DeFiLlama, tổng giá trị tài sản bị khóa (TVL) của Balancer đã giảm mạnh từ 775 triệu USD xuống còn khoảng 258 triệu USD.
Trong cùng một thời điểm, giá của token gốc BAL của Balancer cũng đã giảm mạnh, giảm khoảng 30% trong một tháng, phản ánh nỗi lo ngại của thị trường về độ an toàn của giao thức.
Bài viết này bị đánh cắp 1.1 triệu đô la: Balancer DAO dự định phát hành 8 triệu đô la bồi thường cho người dùng. Xuất hiện lần đầu trên Chain News ABMedia.