Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
#KelpDAO跨链桥遭攻击
Tiến trình mới nhất - Kelp DAO đổ lỗi lẫn nhau về vụ tấn công lỗ hổng 292 triệu USD và LayerZero
Ngày 18 tháng 4, cầu nối chuỗi chéo do Zero Layer hỗ trợ là Kelp DAO đã mất 116.500 token rsETH, trị giá khoảng 292 triệu USD, trở thành lỗ hổng DeFi lớn nhất trong năm nay tính đến thời điểm này. Kẻ tấn công đã lấy được danh sách các nút RPC được sử dụng bởi mạng xác thực phi tập trung của LayerZero (DVN). Sau đó, kẻ tấn công đã chỉnh sửa hai nút RPC và phát động tấn công DDoS, buộc DVN chấp nhận các tin nhắn chuỗi chéo giả mạo, từ đó ký một giao dịch trái phép.
Trước đó, LayerZero trong báo cáo công bố đã chỉ trích cấu hình DVN 1 đối 1 của Kelp DAO, cho rằng do thiếu xác thực độc lập cần thiết để phát hiện các tin nhắn chuỗi chéo lừa đảo, dẫn đến điểm yếu đơn điểm. Báo cáo nêu rõ: “LayerZero và các tổ chức bên ngoài khác đã truyền đạt các thực hành tốt nhất về đa dạng hóa mạng ảo phân tán (DVN) cho Kelp DAO. Dù có các khuyến nghị này, Kelp DAO vẫn chọn cấu hình DVN 1/1.”
Trong khi đó, Kelp DAO ngày thứ Hai đã phát đi tuyên bố giảm nhẹ trách nhiệm trực tiếp của mình trong vụ việc. Đổ lỗi cho LayerZero về việc thiết lập DVN 1 đối 1.
Kelp trên X viết: “Cấu hình DVN 1 đối 1 là thiết lập được ghi nhận trong tài liệu của LayerZero, cũng là cấu hình mặc định cho mọi triển khai OFT mới. Từ tháng 1 năm 2024, Kelp đã hoạt động trên hạ tầng của LayerZero và luôn duy trì kênh liên lạc mở với đội ngũ LayerZero.” Kelp còn bổ sung rằng vấn đề cấu hình DVN đã được đề cập khi mở rộng sang L2, khi đó cấu hình mặc định “được xác nhận rõ ràng là phù hợp.”
Cầu nối chuỗi chéo này cũng cho biết, các biện pháp ứng phó ban đầu của họ — bao gồm tạm dừng các hợp đồng liên quan và đưa các ví liên quan đến kẻ tấn công vào danh sách đen — đã giúp kiểm soát tình hình.
😞Hai bên đổ lỗi lẫn nhau, AAVE vô tội cảm thấy rất bị tổn thương, hơn 200 triệu nợ xấu ai sẽ chịu trách nhiệm đây?
Kẻ tấn công đã gửi số lượng lớn tài sản bị đánh cắp vào Aave V3. Kẻ tấn công đã dùng rsETH làm tài sản thế chấp để vay một lượng lớn WETH, làm tăng rủi ro nợ xấu của giao thức.
Báo cáo sự kiện mới nhất của Aave cho biết, kẻ tấn công đã cung cấp 89.567 rsETH (trị giá khoảng 221 triệu USD) làm tài sản thế chấp, và vay 82.650 WETH cùng 821 wstETH, khiến các vị thế này có hệ số an toàn rất thấp. Giao thức dựa trên dữ liệu hiện có đã phác thảo hai kịch bản nợ xấu giả định, vì Kelp chưa chính thức công bố phân bổ thiệt hại hoặc kế hoạch truy thu.
Kịch bản đầu tiên mô tả phân bổ thiệt hại đều nhau, giả định khoảng 112.204 rsETH sẽ được phân bổ trung bình trên tất cả các chuỗi. Điều này sẽ dẫn đến mất 15,12% giá trị và gây nợ xấu khoảng 1,237 tỷ USD cho Aave.
Kịch bản thứ hai giả định thiệt hại chỉ giới hạn ở rsETH trên L2, trong khi rsETH trên chuỗi chính Ethereum vẫn hoàn toàn được hỗ trợ. Trong trường hợp này, tài sản thế chấp trên L2 sẽ bị giảm 73,54%. Điều này dẫn đến các thị trường L2 như Mantle, Arbitrum và Base có thể gặp nợ xấu lên tới 230,1 triệu USD.
Aave cho biết: “Tình huống xảy ra sẽ phụ thuộc vào các quyết định ngoài tầm kiểm soát của Aave, chủ yếu là cách xử lý kế toán rsETH và cách cập nhật tỷ giá hối đoái của LRTOracle.”
Ngoài ra, Aave còn cho biết, DAO của Aave sở hữu 181 triệu USD tài sản, tình hình tài chính ổn định, và đã nhận được nhiều cam kết từ các thành viên hệ sinh thái để hỗ trợ giao thức trong trường hợp xảy ra nợ xấu.