WOOFi đề xuất thưởng tiền thưởng lỗi 10% của số tiền bị xâm nhập nếu kẻ tấn công đồng ý hoàn trả lại

Sàn giao dịch phi tập trung WOOFi vừa trải qua một cuộc tấn công, dẫn đến mất mát lên đến 8,75 triệu USD
Vào lúc 15:49 UTC, một trong những oracles của WOOFi trên Arbitrum đã bị khai thác bởi một cuộc tấn công sử dụng flash loans, đã thao túng giá của WOO để thanh toán flash loans với giá rẻ hơn. (1/2)https://t.co/jlk7fb0trw - WOOFi (@_WOOFi) Tháng 3 5, 2024
Vào lúc 10:49 PM ngày 05/03 (giờ Việt Nam), WOOFi Swap trên mạng lưới Arbitrum đã bị tấn công bằng cách thao túng thuật toán Synthetic Proactive Market Making (sPMM). Sử dụng các khoản vay flash loan, kẻ tấn công đã tận dụng tính thanh khoản thấp để chi phối giá của token WOO.
Hacker đã vay ra khoảng 7,7 triệu WOO và một số tài sản khác, sau đó bán chúng trên WOOFi. Hành động này đã làm giảm giá của WOO gần về 0. Hacker đã lợi dụng mức giá không bình thường này để hoán đổi 10 triệu WOO, và lặp lại quá trình này trong thời gian ngắn, từ đó kiếm được lợi nhuận đáng kể.
Hệ thống giám sát giao dịch của WOOFi và các nền tảng bảo mật trong lĩnh vực tiền điện tử đã nhanh chóng phát hiện vụ việc. Khoảng 11:12 PM cùng ngày, WOOFi đã thông báo tạm ngừng dịch vụ swap để ngăn chặn tổn thất và tiến hành điều tra. Các sản phẩm khác như WOOFi Stake, Earn và Pro vẫn hoạt động bình thường.
Trước tình hình phức tạp của vụ hack, WOOFi đề xuất một phần thưởng bug bounty lên đến 10% của số tiền bị hack, nếu kẻ tấn công chấp nhận trả lại số tài sản đã đánh cắp.
Sau vụ tấn công, giá của WOO đã giảm 18%, từ 0,59 USD xuống còn 0,49 USD, nhưng hiện đang có dấu hiệu tăng trở lại.

Trong quá khứ, WOO X - một nền tảng giao dịch khác do Kronos Research thành lập - đã từng bị tấn công, khi một trong những market maker của sàn bị hack và dẫn đến gián đoạn hoạt động trong vài giờ.
Mytour