Mới đây giao thức DeFi hoạt động trên mạng Avalanche, Platypus Finance, đã bị hack. Công ty bảo mật PeckShield đã ước tính khoản thiệt hại từ vụ hack này đến hơn 2 triệu USD.
Platypus Finance bị hack… nhưng không phải lần đầu
Việc Platypus Finance bị hack lần này vốn không phải là lần đầu tiên. Trước đó, nền tảng này đã phải hứng chịu một vụ hack khác vào tháng 2/2023. Có vẻ như lần đó đã không may mắn như lần này khi giao thức bị cuỗm đi số tiền trị giá đến 8.5 triệu USD. Nguyên nhân của vụ hack hồi tháng 2 là đến từ một cuộc tấn công flash loan, nhắm vào stablecoin mới ra mắt có tên USP.
Quay trở lại vụ hack lần này, theo ghi nhận của BeInCrypto, nó được phát hiện lần đầu tiên bởi PeckShield. Không lâu sau đó, giao thức cũng lên tiếng xác nhận thông tin về vụ hack và có những động thái xử lý ban đầu. Trong đoạn tweet trên X, Platypus Finance cho biết trong quá trình điều tra và tìm ra phương án xử lý họ đã tạm thời dừng tất cả các nhóm thanh khoản hiện có để hạn chế tối đa thiệt hại có thể xảy ra.
Tương tự như việc Platypus Finance bị hack hồi tháng 2, sự cố lần này dường như cũng đến từ một cuộc tấn công flash loan. Khác với lần trước, lần này hacker nhắm vào pool thanh khoản AVAX-sAVAX. Tuy nhiên, đây mới chỉ dừng lại ở suy đoán, chưa có thông tin xác nhận chính thức từ đội ngũ phát triển giao thức.
Theo chia sẻ từ PeckShield, dựa trên một loạt các phân tích dữ liệu on-chain liên quan đến các giao dịch từ vụ hack, họ ước tính rằng số tiền thiệt hại đã lên đến hơn 2 triệu USD. Sau thông tin vụ hack được công bố, giá Platypus Finance token (PTP) theo ghi nhận của CoinGecko đã giảm 7.6%. Hiện giá PTP được giao dịch ở mức 0.01288 USD tại thời điểm viết bài.
Tấn công flash loan là gì?
Flash loan là một tính năng trong lĩnh vực DeFi, cho phép người dùng vay tài sản mà không cần thế chấp, miễn là họ trả lại khoản vay trong cùng một giao dịch. Tuy nhiên, những kẻ tấn công đã phát hiện kẽ hở của phương pháp này và lợi dụng nó để thao túng giá thị trường, trục lợi cho chính mình. Cụ thể, bằng cách vay số tiền lớn, hacker có thể tạo ra các kịch bản khác nhau, luân chuyển dòng tiền và thu lợi từ những sự chênh lệch trước khi hoàn trả khoản vay trong cùng một giao dịch như theo quy định.
BeInCrypto sẽ cập nhật thêm đến độc giả những diễn biến tiếp theo liên quan đến việc Platypus Finance bị hack này trong các bài viết tới đây.