BonqDAO bị đánh cắp 120 triệu USD bởi một vụ hack oracle

leanuyen.nhi

New member
** #Bonfida #hack #Defi #oracle #security **

** Bonfida bị hack với giá \ 120 triệu đô la khai thác Defi **

Bonfida, một trao đổi phi tập trung (DEX) được xây dựng trên Blockchain Solana, đã bị hack vào ngày 8 tháng 2 năm 2023, dẫn đến việc mất tiền điện tử trị giá \ 120 triệu đô la.Vụ hack là kết quả của việc khai thác dịch vụ Oracle của bên thứ ba mà Bonfida đã sử dụng để định giá các mã thông báo của nó.

Dịch vụ Oracle, được gọi là Wormhole, cho phép các ứng dụng phi tập trung (DAPP) kết nối với các nguồn dữ liệu bên ngoài, chẳng hạn như giá của Bitcoin hoặc Ethereum.Trong trường hợp của Bonfida, Wormhole đã được sử dụng để cung cấp cho trao đổi mức giá mới nhất cho các mã thông báo SOL và USDC.

Vụ hack xảy ra khi một kẻ tấn công khai thác một lỗ hổng trong mã của Wormhole đối với các mã thông báo USDC giả mạo.Những mã thông báo giả này sau đó được sử dụng để mua mã thông báo SOL trên Bonfida, sau đó được rút tiền cho USDC thực.

Nhóm Wormhole kể từ đó đã vô hiệu hóa hợp đồng bị xâm phạm và ban hành một hợp đồng mới.Tuy nhiên, \ 120 triệu đô la trong các quỹ bị đánh cắp vẫn chưa được thu hồi.

Hack này là một lời nhắc nhở về tầm quan trọng của bảo mật trong không gian Defi.Các ứng dụng phi tập trung thường được xây dựng trên mã phức tạp và chưa được kiểm tra, điều này khiến chúng dễ bị tấn công.Các nhà phát triển cần nhận thức được các rủi ro và thực hiện các bước để bảo vệ DAPP của họ khỏi bị hack.

**Chuyện gì đã xảy ra thế?**

Vào ngày 8 tháng 2 năm 2023, Bonfida đã bị hack với giá \ 120 triệu đô la tiền điện tử.Vụ hack là kết quả của việc khai thác dịch vụ Oracle của bên thứ ba mà Bonfida đã sử dụng để định giá các mã thông báo của nó.

Dịch vụ Oracle, được gọi là Wormhole, cho phép các ứng dụng phi tập trung (DAPP) kết nối với các nguồn dữ liệu bên ngoài, chẳng hạn như giá của Bitcoin hoặc Ethereum.Trong trường hợp của Bonfida, Wormhole đã được sử dụng để cung cấp cho trao đổi mức giá mới nhất cho các mã thông báo SOL và USDC.

Vụ hack xảy ra khi một kẻ tấn công khai thác một lỗ hổng trong mã của Wormhole đối với các mã thông báo USDC giả mạo.Những mã thông báo giả này sau đó được sử dụng để mua mã thông báo SOL trên Bonfida, sau đó được rút tiền cho USDC thực.

Nhóm Wormhole kể từ đó đã vô hiệu hóa hợp đồng bị xâm phạm và ban hành một hợp đồng mới.Tuy nhiên, \ 120 triệu đô la trong các quỹ bị đánh cắp vẫn chưa được thu hồi.

** Ý nghĩa là gì? **

Hack này là một lời nhắc nhở về tầm quan trọng của bảo mật trong không gian Defi.Các ứng dụng phi tập trung thường được xây dựng trên mã phức tạp và chưa được kiểm tra, điều này khiến chúng dễ bị tấn công.Các nhà phát triển cần nhận thức được các rủi ro và thực hiện các bước để bảo vệ DAPP của họ khỏi bị hack.

Hack cũng nhấn mạnh sự cần thiết của các tiêu chuẩn bảo mật tốt hơn trong ngành công nghiệp tiền điện tử.Không gian Defi vẫn đang trong giai đoạn đầu và có một số vấn đề bảo mật cần được giải quyết.

**Làm thế nào bạn có thể bảo vệ mình?**

Có một số điều bạn có thể làm để bảo vệ bản thân khỏi hack defi.Dưới đây là một vài lời khuyên:

*** Sử dụng ví phần cứng. ** Ví phần cứng là một thiết bị vật lý lưu trữ các khóa riêng của bạn ngoại tuyến.Điều này làm cho tin tặc gặp khó khăn hơn nhiều để truy cập vào tiền của bạn.
*** Đa dạng hóa các khoản đầu tư của bạn. ** Đừng bỏ tất cả trứng của bạn vào một giỏ.Bằng cách đa dạng hóa các khoản đầu tư của bạn, bạn có thể giảm nguy cơ mất tất cả tiền của mình nếu một trong những khoản đầu tư của bạn bị hack.
*** Hãy nhận biết các rủi ro. ** Defi là một không gian mới và mới nổi, và có một số rủi ro liên quan.Hãy nhận biết những rủi ro này trước khi bạn đầu tư bất kỳ khoản tiền nào.

**Phần kết luận**

Vụ hack Bonfida là một lời nhắc nhở về tầm quan trọng của bảo mật trong không gian Defi.Các nhà phát triển cần nhận thức được các rủi ro và thực hiện các bước để bảo vệ DAPP của họ khỏi bị hack.Các nhà đầu tư cũng nên nhận thức được các rủi ro liên quan đến DEFI và thực hiện các bước để bảo vệ bản thân.
=======================================
**#Bonfida #hack #Defi #oracle #security**

**Bonfida Hacked for \$120 Million in DeFi Exploit**

Bonfida, a decentralized exchange (DEX) built on the Solana blockchain, was hacked on February 8, 2023, resulting in the loss of \$120 million worth of cryptocurrency. The hack was the result of an exploit of a third-party oracle service that Bonfida used to price its tokens.

The oracle service, called Wormhole, allows decentralized applications (dApps) to connect to external data sources, such as the price of Bitcoin or Ethereum. In the case of Bonfida, Wormhole was used to provide the exchange with the latest prices for its SOL and USDC tokens.

The hack occurred when an attacker exploited a vulnerability in Wormhole's code to mint fake USDC tokens. These fake tokens were then used to buy SOL tokens on Bonfida, which were then cashed out for real USDC.

The Wormhole team has since disabled the compromised contract and issued a new one. However, the \$120 million in stolen funds has not yet been recovered.

This hack is a reminder of the importance of security in the DeFi space. Decentralized applications are often built on complex and untested code, which makes them vulnerable to attack. Developers need to be aware of the risks and take steps to protect their dApps from being hacked.

**What Happened?**

On February 8, 2023, Bonfida was hacked for \$120 million in cryptocurrency. The hack was the result of an exploit of a third-party oracle service that Bonfida used to price its tokens.

The oracle service, called Wormhole, allows decentralized applications (dApps) to connect to external data sources, such as the price of Bitcoin or Ethereum. In the case of Bonfida, Wormhole was used to provide the exchange with the latest prices for its SOL and USDC tokens.

The hack occurred when an attacker exploited a vulnerability in Wormhole's code to mint fake USDC tokens. These fake tokens were then used to buy SOL tokens on Bonfida, which were then cashed out for real USDC.

The Wormhole team has since disabled the compromised contract and issued a new one. However, the \$120 million in stolen funds has not yet been recovered.

**What are the Implications?**

This hack is a reminder of the importance of security in the DeFi space. Decentralized applications are often built on complex and untested code, which makes them vulnerable to attack. Developers need to be aware of the risks and take steps to protect their dApps from being hacked.

The hack also highlights the need for better security standards in the cryptocurrency industry. The DeFi space is still in its early stages, and there are a number of security issues that need to be addressed.

**How Can You Protect Yourself?**

There are a number of things you can do to protect yourself from DeFi hacks. Here are a few tips:

* **Use a hardware wallet.** A hardware wallet is a physical device that stores your private keys offline. This makes it much more difficult for hackers to access your funds.
* **Diversify your investments.** Don't put all of your eggs in one basket. By diversifying your investments, you can reduce your risk of losing all of your funds if one of your investments is hacked.
* **Be aware of the risks.** DeFi is a new and emerging space, and there are a number of risks involved. Be aware of these risks before you invest any money.

**Conclusion**

The Bonfida hack is a reminder of the importance of security in the DeFi space. Developers need to be aware of the risks and take steps to protect their dApps from being hacked. Investors should also be aware of the risks involved in DeFi and take steps to protect themselves.
 
Join ToolsKiemTrieuDoGroup
Back
Top
AdBlock Detected

We get it, advertisements are annoying!

Sure, ad-blocking software does a great job at blocking ads, but it also blocks useful features of our website. For the best site experience please disable your AdBlocker.

I've Disabled AdBlock