Tin tức tiêu cực về hệ sinh thái Terra tiếp tục với Mirror Protocol là cái tên mới nhất bị ảnh hưởng.

Lưu ý: Thông tin được FatMan cung cấp chưa được xác minh bởi các nguồn khác và không nên coi là chính xác.
Tài khoản Twitter @FatManTerra, nổi tiếng vì phơi bày các vấn đề mờ ám liên quan đến Terra, tuyên bố rằng Mirror Protocol đã bị rút tiền từ lâu và chỉ vá lỗ hổng ngay trước khi LUNA-UST sập.
Mirror Protocol là một nền tảng cho phép token hóa các chứng khoán và giao dịch, đã từng gặp rắc rối với SEC vì cung cấp sản phẩm cho người dùng Mỹ. SEC còn gửi trát hầu tòa cho CEO Do Kwon của Terraform Labs về vấn đề này, khiến cả hai rơi vào một cuộc chiến pháp lý.
FatMan cho biết trong các cuộc điều tra của mình, Mirror Protocol có một lỗ hổng trong cơ chế khóa tài sản thế chấp chưa được phát hiện. Người dùng có thể khóa và mở khóa tài sản sau 14 ngày, nhưng mã nguồn không có biện pháp ngăn chặn lệnh mở khóa được gửi lặp đi lặp lại.
FatMan cung cấp bằng chứng về việc một kẻ tấn công phát hiện lỗ hổng này, thực hiện thế chấp 10.000 USD vào Mirror và liên tục yêu cầu mở khóa tài sản thế chấp để rút tiền, chiếm đoạt thành công 4,3 triệu USD từ dự án.
Kẻ tấn công tiếp tục khai thác lỗ hổng nhiều lần, rút hơn 30 triệu USD từ Mirror. Một nguồn khác xác nhận tổng thiệt hại từ lỗ hổng là hơn 89,7 triệu USD.
Tổng số tiền bị rút trong giao dịch này từ lỗi Mirror là 89.706.133 UST vào tháng 10/2021. Một số câu hỏi vẫn cần được giải đáp về sự cố này.
FatMan nhận xét:
“Sau nhiều cố gắng và may mắn, tôi đã phát hiện ra một trong những vụ tấn công lỗ hổng hợp đồng thông minh nghiêm trọng và đơn giản nhất trong lịch sử blockchain, không bị phát hiện trong gần một năm. Ai đã thực hiện điều này? Tôi chưa biết nhưng sẽ cố gắng tìm hiểu.”
Lỗ hổng mở khóa đã được Mirror âm thầm sửa chữa vào ngày 09/05/2022, một ngày sau khi UST lần đầu bị lệch giá và vài ngày trước khi mô hình LUNA-UST sụp đổ. Lỗ hổng này được sửa mà không thông báo cho cộng đồng dự án, dù mức độ quan trọng và thời gian tồn tại đã lâu.
FatMan trước đó đã cáo buộc Mirror Protocol là một dự án do Terraform Labs thành lập nhưng vẫn bị chi phối bởi tổ chức này. Một ví tiền lớn nằm trong top 20 trên Mirror Protocol có khả năng kiểm soát hoạt động quản trị thông qua token MIR, nhưng lại chia nhỏ tài sản để tạo cảm giác dự án phi tập trung.
Ví tiền này sau đó đã staking lượng MIR của mình, thu thập thêm token MIR và bán ra thị trường. FatMan cáo buộc ví này thuộc về Jump Crypto, một quỹ đầu tư tiền mã hóa lớn, từng cứu UST khi nó bị lệch giá vào tháng 05/2021, chi 325 triệu USD để cứu Wormhole vào tháng 02/2022 và mới đây bỏ 682 triệu USD để giữ giá cho UST trong sự kiện sụp đổ, nhưng thất bại.
FatMan tiết lộ một nguồn tin nội bộ từ Jump và nhiều nguồn khác đã thông báo về mối quan hệ giữa Terra/Do Kwon với Jump Crypto và sàn FTX, có thể đã thao túng giá token và gây thiệt hại cho người dùng, nhưng không đưa ra bằng chứng cụ thể.

Giá token MIR của Mirror Protocol đã giảm hơn 90% trong tháng 5 do tác động từ sự kiện LUNA-UST.

Mytour
