Trang này chỉ dành cho mục đích thông tin. Một số dịch vụ và tính năng có thể không khả dụng ở khu vực pháp lý của bạn.

Khai thác Sturdy Finance: Cách thao túng Oracle giá phơi bày các lỗ hổng của DeFi

Tổng quan về B-stETH-Stable và vai trò của nó trong các giao thức cho vay DeFi

B-stETH-Stable là một nhóm tài sản thế chấp được sử dụng rộng rãi trong các giao thức cho vay tài chính phi tập trung (DeFi), bao gồm các nền tảng như Sturdy Finance. Các nhóm tài sản thế chấp này cho phép người dùng gửi tài sản, sau đó được sử dụng để bảo đảm các khoản vay hoặc tạo ra lợi nhuận. Là một nền tảng cốt lõi của hệ sinh thái DeFi, B-stETH-Stable hỗ trợ cung cấp thanh khoản và các hoạt động cho vay và vay mượn mà không cần trung gian. Nó được tích hợp chặt chẽ với các nền tảng DeFi lớn như Curve và Balancer, vốn đóng vai trò quan trọng trong việc cung cấp thanh khoản và giao dịch.

Các tính năng chính của B-stETH-Stable

  • Thế chấp: Người dùng có thể gửi ETH đã staking (stETH) để bảo đảm các khoản vay hoặc kiếm lợi nhuận.

  • Khả năng tương tác: Kết nối liền mạch với các nền tảng DeFi khác như Curve và Balancer.

  • Cung cấp thanh khoản: Đóng vai trò quan trọng trong việc duy trì thanh khoản trên các giao thức DeFi.

Chi tiết về khai thác Sturdy Finance và tác động của nó

Gần đây, Sturdy Finance đã trải qua một cuộc tấn công lớn nhắm vào nhóm tài sản thế chấp B-stETH-Stable. Kẻ tấn công đã thao túng oracle giá liên quan đến nhóm này, làm tăng giá trị tài sản thế chấp lên gấp ba lần một cách giả tạo. Điều này cho phép kẻ tấn công rút tài sản thế chấp bị thổi phồng, dẫn đến mất 442 ETH, trị giá khoảng 768.800 USD vào thời điểm xảy ra vụ tấn công.

Dòng thời gian sự kiện

  1. Thực hiện khai thác: Kẻ tấn công đã thao túng oracle giá bằng cách sử dụng các khoản vay nhanh.

  2. Tác động: Nhóm tài sản thế chấp chịu tổn thất lớn, làm mất ổn định nền tảng.

  3. Phản ứng: Sturdy Finance đã tạm dừng mọi hoạt động và tiến hành điều tra.

Đội ngũ Sturdy Finance đang tích cực làm việc để thu hồi số tiền bị đánh cắp và đã cố gắng liên lạc với hacker, một thực hành phổ biến trong các vụ khai thác DeFi.

Cơ chế thao túng Oracle giá và tấn công tái nhập

Cuộc tấn công được phân loại là một cuộc tấn công "tái nhập chỉ đọc", một lỗ hổng ngày càng được quan sát trong các giao thức DeFi. Tấn công tái nhập xảy ra khi kẻ xấu liên tục gọi một hàm trước khi lần thực thi trước đó hoàn tất, tạo ra sự không nhất quán trong logic của giao thức.

Cách thức khai thác hoạt động

  • Khoản vay nhanh: Kẻ tấn công đã sử dụng các khoản vay nhanh không cần thế chấp để thao túng oracle giá.

  • Thao túng Oracle giá: Bằng cách thổi phồng giá trị tài sản thế chấp, kẻ tấn công đã rút tiền từ nhóm.

  • Lỗ hổng tái nhập: Khai thác sự không nhất quán trong logic thực thi của giao thức.

Khoản vay nhanh và việc sử dụng chúng trong các vụ khai thác DeFi

Khoản vay nhanh là công cụ tài chính sáng tạo trong DeFi, cho phép người dùng vay tiền mà không cần thế chấp, miễn là khoản vay được hoàn trả trong cùng một giao dịch. Tuy nhiên, chúng đã trở thành con dao hai lưỡi, thường bị kẻ tấn công lợi dụng.

Lợi ích và rủi ro của khoản vay nhanh

  • Lợi ích: Cho phép các chiến lược tài chính tiên tiến như kinh doanh chênh lệch giá và hoán đổi tài sản thế chấp.

  • Rủi ro: Có thể bị lợi dụng để khai thác lỗ hổng, như đã thấy trong sự cố Sturdy Finance.

Vai trò của Tornado Cash trong việc rửa tiền bị đánh cắp

Sau khi rút tiền, kẻ tấn công đã chuyển chúng qua Tornado Cash, một công cụ trộn Ethereum tập trung vào quyền riêng tư. Tornado Cash làm mờ nguồn gốc và điểm đến của các giao dịch, khiến nó trở thành công cụ phổ biến để rửa tiền bị đánh cắp.

Thách thức về quy định

  • Các biện pháp trừng phạt: Tornado Cash đã bị chính phủ Hoa Kỳ trừng phạt.

  • Quyền riêng tư và an ninh: Làm nổi bật cuộc tranh luận đang diễn ra về các công cụ tập trung vào quyền riêng tư trong không gian tiền điện tử.

Rủi ro và lỗ hổng trong tài chính phi tập trung

Cuộc khai thác Sturdy Finance nhấn mạnh các rủi ro và lỗ hổng vốn có trong các giao thức DeFi. Các lĩnh vực đáng lo ngại bao gồm:

Các lỗ hổng phổ biến

  • Hợp đồng thông minh: Dễ bị lỗi và khai thác.

  • Oracle giá: Dễ bị thao túng.

  • Hệ sinh thái liên kết: Các vụ khai thác trong một giao thức có thể lan rộng sang các giao thức khác.

Tác động đến thanh khoản và các vị thế đòn bẩy

Thao túng giá thường dẫn đến mất cân bằng thanh khoản và thanh lý bắt buộc các vị thế đòn bẩy. Tài sản thế chấp bị thổi phồng một cách giả tạo làm mất cân bằng nhóm, ảnh hưởng đến các người dùng và giao thức khác phụ thuộc vào nhóm. Điều này có thể làm mất ổn định hệ sinh thái DeFi rộng lớn hơn.

Các biện pháp bảo mật và thực hành tốt nhất cho các giao thức DeFi

Để giảm thiểu rủi ro, các giao thức DeFi phải áp dụng các biện pháp bảo mật mạnh mẽ, bao gồm:

Các thực hành được khuyến nghị

  • Kiểm toán hợp đồng thông minh: Kiểm toán thường xuyên để xác định các lỗ hổng.

  • Cải thiện Oracle giá: Sử dụng các oracle phi tập trung và chống giả mạo.

  • Triển khai bộ ngắt mạch: Tạm dừng hoạt động của giao thức trong các sự kiện bất thường.

  • Giám sát hoạt động khoản vay nhanh: Phát hiện các mẫu đáng ngờ để ngăn chặn việc sử dụng độc hại.

Mối liên kết giữa B-stETH-Stable và các nền tảng DeFi khác

Nhóm B-stETH-Stable được tích hợp sâu với các nền tảng DeFi khác như Curve và Balancer. Các nền tảng này rất quan trọng đối với việc cung cấp thanh khoản và giao dịch, khiến chúng trở thành các thành phần thiết yếu của hệ sinh thái DeFi.

Rủi ro liên kết

Mặc dù sự liên kết này tăng cường chức năng, nó cũng làm tăng các lỗ hổng. Các vụ khai thác trong một giao thức có thể có hậu quả sâu rộng, nhấn mạnh sự cần thiết của các biện pháp bảo mật tập thể trên toàn hệ sinh thái.

Kết luận

Cuộc khai thác Sturdy Finance là một lời nhắc nhở rõ ràng về các rủi ro liên quan đến tài chính phi tập trung. Mặc dù DeFi mang lại cơ hội chưa từng có cho sự đổi mới và bao gồm tài chính, nó cũng đi kèm với những thách thức đáng kể. Tăng cường các biện pháp bảo mật, cải thiện thiết kế giao thức và thúc đẩy sự hợp tác trên toàn hệ sinh thái là các bước cần thiết để đảm bảo tính bền vững lâu dài của DeFi.

Tuyên bố miễn trừ trách nhiệm
Nội dung này chỉ nhằm mục đích cung cấp thông tin và có thể sẽ bao gồm các sản phẩm không được cung cấp ở khu vực của bạn. Nội dung này không nhằm mục đích cung cấp (i) lời khuyên hay đề xuất đầu tư, (ii) lời đề nghị hoặc chào mời mua, bán hoặc nắm giữ crypto/tài sản kỹ thuật số hoặc (iii) lời khuyên về tài chính, kế toán, pháp lý hoặc thuế. Tài sản kỹ thuật số/crypto, bao gồm cả stablecoin, có độ rủi ro cao và khả năng biến động mạnh. Bạn nên cân nhắc kỹ theo điều kiện tài chính của mình xem việc giao dịch hoặc nắm giữ tài sản kỹ thuật số có phù hợp hay không. Vui lòng tham khảo ý kiến của chuyên gia pháp lý/thuế/đầu tư để được giải đáp câu hỏi về tình hình cụ thể của bản thân. Thông tin (bao gồm dữ liệu thị trường và thông tin thống kê, nếu có) xuất hiện trong bài đăng này chỉ nhằm mục đích tham khảo thông tin chung. Mặc dù đã hết sức cẩn trọng trong quá trình chuẩn bị dữ liệu và biểu đồ này, chúng tôi không chịu trách nhiệm/trách nhiệm pháp lý đối với các sai sót hoặc thiếu sót được trình bày ở đây.

© 2025 OKX. Bài viết này có thể được sao chép hoặc phân phối toàn bộ, hoặc trích dẫn các đoạn không quá 100 từ, miễn là không sử dụng cho mục đích thương mại. Mọi bản sao hoặc phân phối toàn bộ bài viết phải ghi rõ: “Bài viết này thuộc bản quyền © 2025 OKX và được sử dụng có sự cho phép.” Nếu trích dẫn, vui lòng ghi tên bài viết và nguồn tham khảo, ví dụ: “Tên bài viết, [tên tác giả nếu có], © 2025 OKX.” Một số nội dung có thể được tạo ra hoặc hỗ trợ bởi công cụ trí tuệ nhân tạo (AI). Không được chỉnh sửa, chuyển thể hoặc sử dụng sai mục đích bài viết.

Bài viết liên quan

Xem thêm
different payment methods for buying crypto
Cách mua crypto

Tìm hiểu các phương thức thanh toán khác nhau cho mua tiền điện tử

Học cách mua tiền điện tử thông qua các phương pháp khác nhau giúp tất cả mọi người có thể truy cập quy trình. Dưới đây là tổng quan đơn giản về bốn cách tiếp cận phổ biến: Mua Crypto: Chuyển khoản Ngân hàng
22 thg 7, 2025
Người mới bắt đầu
183
trends_flux2
Altcoin
Token thịnh hành

Mở Rộng Chỉ Số Tiền Điện Tử Nasdaq: Altcoin Báo Hiệu Niềm Tin Từ Các Tổ Chức Giữa Những Thay Đổi Quy Định

Mở Rộng Chỉ Số Tiền Điện Tử Nasdaq Để Bao Gồm Altcoin: Một Cột Mốc Cho Việc Chấp Nhận Từ Các Tổ Chức Thị trường tiền điện tử đã đạt đến một thời điểm quan trọng với việc mở rộng Chỉ Số Tiền Điện Tử Nasdaq (NCIUS) để bao gồm các altcoin nổi bật như XRP, Solana (SOL), Cardano (ADA), và Stellar Lumens (XLM), bên cạnh Bitcoin (BTC) và Ethereum (ETH). Sự phát triển này báo hiệu sự quan tâm ngày càng tăng từ các tổ chức đối với danh mục đầu tư tiền điện tử đa dạng và sự chấp nhận rộng rãi hơn trong lĩnh vực tài chính. Khi bối cảnh tiền điện tử tiếp tục phát triển, việc đưa altcoin vào các chỉ số lớn như NCIUS nhấn mạnh tầm quan trọng ngày càng tăng và tiềm năng được công nhận rộng rãi.
22 thg 7, 2025
trends_flux2
Altcoin
Token thịnh hành

Chỉ số Crypto 10: Cánh cửa dẫn đến đầu tư tài sản kỹ thuật số đa dạng và được quản lý

Chỉ số Crypto 10 là gì? Hướng dẫn toàn diện về đầu tư tiền điện tử đa dạng Chỉ số Crypto 10 là một sản phẩm đầu tư chuẩn mực được thiết kế để cung cấp sự tiếp cận đơn giản hóa vào thị trường tiền điện tử. Bằng cách tập trung vào 10 loại tiền điện tử lớn nhất theo vốn hóa thị trường, chỉ số này mang đến một danh mục đầu tư đa dạng phù hợp cho cả nhà đầu tư cá nhân và tổ chức. Ra mắt vào tháng 11 năm 2017, Chỉ số Crypto 10 đã trở thành một cánh cửa đáng tin cậy cho những ai muốn tiếp cận tài sản kỹ thuật số được quản lý mà không cần phải sở hữu trực tiếp.
22 thg 7, 2025