News Badger DAO bị tấn công qua giao diện người dùng, thiệt hại 120 triệu USD

lymainhat.linh

New member
** Badger Dao (Badger) ** là một giao thức Defi nhằm thúc đẩy việc sử dụng Bitcoin (BTC) trong hệ sinh thái DEFI trên Ethereum.Badger Dao hiện có hai sản phẩm nổi bật trong lĩnh vực này: ** token Digg ** đánh giá giá cho BTC và ** IBBTC **, một mã thông báo bitcoin trả tiền lãi.Ngoài ra, dự án cũng có ** SETTER **, một sản phẩm nông nghiệp cho phép người dùng khóa mã thông báo để kiếm tiền lãi.

Theo Defi Llama, Badger Dao có tổng giá trị bị khóa ** (TVL) là 1,13 tỷ đô la, xếp thứ 23 trong danh sách các dự án Ethereum với TVL cao nhất.

Tuy nhiên, vào ngày 2 tháng 12, người dùng Badger Dao đã phát hiện ra một lỗ hổng trong dự án và báo cáo nó cho đội ngũ quản lý.Đầu cơ ban đầu cho thấy Badger Dao đã bị tấn công thông qua giao diện người dùng của dự án, thay vì thông qua hợp đồng thông minh (hợp đồng thông minh).Cụ thể, nhiều người dùng đã nhận được phần thưởng nông nghiệp đã nhận được thông báo từ ví của họ, yêu cầu cho phép thực hiện các hành động đáng ngờ.

Theo ước tính ban đầu, tin tặc đã đánh cắp 185 WBTC, 136.000 CVXCRV, 64.000 VECVX và một lượng lớn các mã thông báo BTC khác, với tổng giá trị khoảng 10 triệu đô la.

Một đại diện Badger đã viết trên máy chủ Discord của dự án:

"Có vẻ như một số người dùng đã ủy quyền cho địa chỉ của kẻ tấn công để truy cập vào tiền của họ và rút tiền. Chúng tôi đã đóng băng tất cả các hợp đồng thông minh để chặn dòng tiền và đang điều tra nguồn gốc của lỗ hổng, số lượng người dùng bị ảnh hưởng và sẽ đưa ra quyết định tiếp theo. "

Tuy nhiên, theo công ty bảo mật Peckshield, thiệt hại thực tế có thể lớn hơn nhiều, với một số người dùng mất 896 BTC, trị giá 50,6 triệu đô la tại thời điểm viết.Cộng đồng tiền điện tử trên Twitter đang suy đoán rằng tài khoản thuộc về ** Celsius Network **, một giao thức cho vay tiền điện tử phổ biến.Tổng cộng, số tiền rút tiền có thể lên tới 120,3 triệu đô la.

Badger Dao sau đó đã xuất bản thông tin này trên trang Twitter của dự án:

"Badger đã nhận được báo cáo về việc rút tiền trái phép tiền người dùng.

Khi các kỹ sư Badger điều tra điều này, tất cả các hợp đồng thông minh đã bị tạm dừng để ngăn chặn việc rút tiền thêm.

Cuộc điều tra của chúng tôi đang diễn ra và chúng tôi sẽ công bố thêm thông tin càng sớm càng tốt. "

Giá của Badger đã giảm gần 15% kể từ khi tin tức về vụ tấn công được công khai.

** Biểu đồ 1 giờ của cặp Badger/USDT trên Binance lúc 12:30 tối ngày 2 tháng 12 năm 2021 **

**Những bài viết liên quan:**

* Dự án Monox trên Polygon đã bị tấn công, mất 31 triệu đô la
* Synapse đã bị tấn công hai lần, đây có phải là sự trở lại của các bản hack chuỗi chéo không?
=======================================
**Badger Dao (Badger)** is a DeFi protocol that promotes the use of Bitcoin (BTC) in the DeFi ecosystem on Ethereum. Badger Dao currently has two outstanding products in this area: **Token Digg** which pegs the price to BTC and **IBBTC**, a bitcoin token that pays interest. In addition, the project also has **Sett**, a Yield Farming product that allows users to lock tokens to earn interest.

According to Defi Llama, Badger Dao has a **total value locked** (TVL) of $1.13 billion, ranking 23rd in the list of Ethereum projects with the highest TVL.

However, on December 2, Badger Dao users discovered a vulnerability in the project and reported it to the management team. Initial speculation suggests that Badger Dao was attacked through the project's user interface, rather than through a smart contract (Smart Contract). Specifically, many users who received the Yield Farming reward received notifications from their wallets, requesting permission to perform suspicious actions.

According to initial estimates, hackers stole 185 WBTC, 136,000 CVXCRV, 64,000 VECVX, and a large amount of other BTC-pegged tokens, with a total value of around $10 million.

A Badger representative wrote on the project's Discord server:

"It appears that some users have authorized the attacker's address to access their funds and withdraw funds. We have frozen all Smart Contracts to block the cash flow and are investigating the origin of the vulnerability, the number of affected users, and will make further decisions."

However, according to security firm Peckshield, the actual damage may be much greater, with some users losing 896 BTC, worth $50.6 million at the time of writing. The cryptocurrency community on Twitter is speculating that the account belongs to **Celsius Network**, a popular cryptocurrency lending protocol. In total, the withdrawal amount could be as high as $120.3 million.

Badger Dao later published this information on the project's Twitter page:

"Badger Has Received Reports of Unauthorized Withdrawals of User Funds.

As Badger Engineers Investigate this, All Smart Contracts have been Pause to Prevent Further withdrawals.

Our Investigation is ongoing and we will release further information as soon as Possible."

Badger's price has fallen by nearly 15% since the news of the attack was made public.

**1-hour chart of the Badger/USDT pair on Binance at 12:30 PM on December 2, 2021**

**Related articles:**

* The Monox project on Polygon was attacked, losing $31 million
* Synapse was attacked twice, is this the return of cross-chain hacks?
 
Join Telegram ToolsKiemTrieuDoGroup
Back
Top