Một dự án khác trên hệ thống Arbitrum bị tấn công. Lần này là Rodeo Finance với tổn thất 1,5 triệu USD.
Rodeo Finance trên hệ thống Arbitrum bị tấn công, gây thiệt hại 1,5 triệu USDVào chiều ngày 11/07/2023 theo giờ Việt Nam, công ty bảo mật blockchain PeckShield đã phát cảnh báo về vụ tấn công vào Rodeo Finance, khiến họ mất 810 ETH, tương đương khoảng 1,53 triệu USD.
Những kẻ tấn công đã chuyển số ETH họ lấy được từ mạng Arbitrum sang mạng Ethereum. Sau đó:
- hoán đổi 285 ETH thành staked token unshETH rồi gửi vào Ankr để staking;
- chuyển 150 ETH lên Tornado Cash để xóa dấu vết.
Giá token RDO của Rodeo Finance đột ngột giảm 52%.
Hiện nhóm phát triển dự án chưa đưa ra phản hồi về thông tin này. Lưu ý rằng, Rodeo Finance mới chỉ tung ra token trên Camelot vào ngày 01/07 và là dự án mới ra mắt trên hệ sinh thái Arbitrum.
Sự việc này càng khiến cộng đồng nghi ngờ hơn về chất lượng các dự án xây dựng trên Arbitrum khi ngày càng có nhiều trường hợp scam, rug pull hoặc bị tấn công.
Cách đây không lâu, Arbitrum gặp lỗi phần mềm, tạm ngừng xử lý giao dịch vào ngày 08/07, Jimbos Protocol bị tấn công mất 7,5 triệu USD vào ngày 28/05 và Swaprum rug pull mất 3 triệu USD vào ngày 20/05.
Theo đầu bộ phận nghiên cứu tại Wintermute Igor Igamberdiev, các hacker đã thao túng oracle TWAP để tấn công Rodeo Finance.
TWAP (Time-Weighted Average Price) hoặc giá trung bình theo thời gian, là phương pháp mà oracle sử dụng để tính giá trung bình của một tài sản trong một khoảng thời gian cố định. Phương pháp này nhằm giảm thiểu sự biến động giá mạnh mẽ.
Trong trường hợp của Rodeo Finance, kẻ tấn công đã thao túng oracle TWAP để tạo ra mức giá giả tạo, rồi lợi dụng việc mua bán chênh lệch giá giả đó.
Mytour
- Arkham bị phát hiện để lộ email người dùng
- Multichain tiếp tục chứng kiến dòng tiền chảy ra “bất thường'
