Thế lực tấn công LUNA đã lên kế hoạch chi tiết, bài bản

Chia sẻ Facebook
04/06/2022 20:17:52

Gần 1 tháng sau cú sập của LUNA, nhiều cuộc điều tra cho rằng đây là một cuộc tấn công có chủ đích, được lên kế hoạch chi tiết.

Bảo mật

Cú sập LUNA là một trong những thảm họa lớn nhất lịch sử ngành tiền số. Hàng trăm tỷ USD giá trị vốn hóa đã bị cuốn khỏi thị trường chỉ trong vài ngày. Gần một tháng sau sự kiện, nhiều cuộc điều tra đang dần hé lộ chân tướng sự việc.


Cuộc tấn công 3 ngày


Theo công bố của Jump Crypto, một trong những quỹ đầu tư có tiếng trong ngành tiền số, cú sập của LUNA là cuộc tấn công có chủ đích, với đầy đủ bằng chứng được lưu trữ trên chuỗi khối. Đáng nói, chỉ trong 3 ngày, những người thực hiện tấn công đã dễ dàng đánh sập một hệ sinh thái vốn hóa gần 40 tỷ USD .

Cuộc tấn công được kích hoạt bởi một hành động của chính TerraForm Labs (TFL), đơn vị sáng lập và vận hành hệ sinh thái Terra. Công ty này rút 150 triệu UST (nay là USCT) khỏi bể thanh khoản (3-pool) trên Curve Finance, nền tảng DeFi lớn của hệ Ethereum. Hành động này này không làm chênh lệch nguồn cung, nhưng khiến tổng tài sản của 3-pool giảm đi đáng kể, tạo điều kiện cho việc tấn công.

Biến động trên mốc giá 1 USD của UST trên Binance và Curve Finance. Ảnh: Jump Crypto.

15 phút sau khi TFL rút tiền, một người dùng ít hoạt động (Ví A) hoán đổi (swap) 85 triệu UST để lấy USDC trong nhóm thanh khoản này. Đây là giao dịch chuyển đổi lớn nhất từng ghi nhận trong nhóm 3-pool trên Curve Finance. Hành động này khiến bể thanh khoản mất cân bằng.

30 phút sau, thêm một tài khoản khác (Ví B) hoán đổi 75 triệu UST, khiến chênh lệch nghiêm trọng hơn.

Ngay sau đó, TFL phải rút 100 triệu UST khỏi bể thanh khoản trên Curve Finance để cứu vớt tình hình, cân đối thanh khoản. Vấn đề được cải thiện, nhưng chênh lệch vẫn lớn. Việc TFL rút UST làm nhỏ đi bể thanh khoản, khiến hệ thống dễ bị tấn công về sau.


Cuộc tấn công tiếp tục khi ví B bán 25 triệu UST, còn ví A bơm 108 triệu UST lên sàn Binance, tạo ra tâm lý hoảng loạn. 108 triệu USD cũng là số UST lớn nhất được đưa lên sàn giao dịch này trong lịch sử.

Số UST được rút khỏi Anchor Protocol trong 3 ngày. Ảnh: Jump Crypto.

Đồng thời, nghiên cứu của Jump Crypto cho thấy có sự trùng khớp giữa lượng thanh khoản mất đi trên Curve Finance và tăng cao ở Binance. Do đó, có thể đưa ra nhận định các hành động này đều được thực hiện bởi cùng một người/tổ chức.


Ngày 7-9/5, lượng tiền số lớn cũng chảy ra từ Anchor Protocol, nền tảng nhận cho vay lớn nhất của Terra. Trong 3 ngày, 5 tỷ UST đã bị rút khỏi giao thức. Con số tăng lên 10 tỷ UST trong một tuần sau đó. Chính việc này tạo ra nguồn cung khổng lồ cho đồng stablecoin này, khiến nó không còn giữ ở mức giá 1 USD vì lượng cung quá lớn.

Bản nghiên cứu cho thấy các ví lớn, có trên 1 triệu UST đã nhanh chóng chạy trốn khi có dấu hiệu bắt đầu sự cố. Nhóm ví nhỏ và trung bình chịu nhiều thiệt hại vì không đủ thanh khoản để thoát ra về sau.


Kích hoạt lo ngại trong đám đông


Trong 3 ngày của cuộc tấn công, thông tin sự cố UST mất mốc 1 USD liên tục được chia sẻ trên mạng xã hội, tạo ra làn sóng lo ngại trong cộng đồng nhà đầu tư tiền số, kích hoạt “chuỗi domino” đổ sập.

Ngoài áp lực lên hệ sinh thái Terra, sự biến động của kinh tế vĩ mô trong giai đoạn đầu tháng 5 khiến thị trường tiền số chao đảo. Những lo ngại về chỉ số tiêu dùng tăng cao, lạm phát, FED tăng lãi suất, kinh tế Trung Quốc chậm lại được thể hiện qua chỉ số bán tháo của tiền mã hóa.


Trong đêm 9/5, cùng thời điểm UST mất giá, giá Bitcoin sập mạnh. Việc này kéo tâm lý toàn thị trường đi xuống, bao gồm cả giá LUNA/UST. Jump Crypto cho rằng chính tâm lý hoảng loạn của toàn thị trường ngay thời điểm đó đóng vai trò quan trọng trong việc đẩy UST khỏi mốc 1 USD .

Khi tình hình đã quá trầm trọng, nước đi sai lầm của Terra khi tăng tốc độ đúc LUNA, đưa tổng cung token lên 6 nghìn tỷ token khiến dự án đến bờ vực sụp đổ.


Theo Zing

Gửi bình luận

Bài viết cùng chuyên mục

Giả mạo Cổng thông tin điện tử Bộ Công an để lừa đảo icon 0

Kẻ gian đã lập trang web giả mạo Cổng Thông tin điện tử của Bộ Công an thông qua thủ đoạn mạo danh lực lượng chức năng đang điều tra các vụ án liên quan đến tham nhũng, rửa tiền, ma túy...

Lập trang web giả mạo công ty chứng khoán để lừa đảo

icon 0

Nhiều hình thức lừa đảo liên quan đến chứng khoán liên tục xuất hiện trong thời gian gần đây, khi lĩnh vực này đang thu hút sự quan tâm của nhiều nhà đầu tư.

An Giang yêu cầu chặn quảng cáo cá độ, đánh bạc online trên các trang thông tin điện tử

icon 0

Lãnh đạo tỉnh An Giang vừa yêu cầu các sở, ngành, địa phương rà soát các bài viết có nội dung quảng cáo cá độ bóng đá, mại dâm, đánh bạc trực tuyến trên trang/cổng thông tin điện tử để kịp thời gỡ bỏ.

Quy trình SecDevOps là “chìa khóa” đảm bảo an toàn thông tin trong chuyển đổi số

icon 0

Các chuyên gia góp mặt tại hội thảo trực tuyến do VNCERT/CC tổ chức đều chung nhận định quy trình phát triển phần mềm an toàn SecDevOps chính là “chìa khóa” giúp các tổ chức, doanh nghiệp đảm bảo an toàn trong kỷ nguyên số.

Nguy cơ tấn công mạng qua lỗ hổng Follina trong công cụ Microsoft Support Diagnostic

icon 0

Theo Cục An toàn thông tin, Bộ TT&TT, Microsoft vẫn chưa phát hành bản vá cho lỗ hổng Follina trong Microsoft Support Diagnostic Tool. Trong khi đó, mã khai thác của lỗ hổng này đã được công bố trên Internet.

Người dân có thể kiểm tra website an toàn với trẻ em trên trang vn-cop.vn

icon 0

Để kiểm tra xem 1 website có chứa nội dung phù hợp với trẻ em hay không, người dân có thể sử dụng công cụ “Kiểm tra website an toàn với trẻ” tại trang vn-cop.vn của Mạng lưới ứng cứu, bảo vệ trẻ em trên môi trường mạng.

Chuyên gia Viettel giành chiến thắng tại cuộc thi an ninh mạng thế giới

icon 0

Cuộc thi tấn công mạng hàng đầu thế giới Pwn2Own Vancouver 2022 vừa công bố hai cao thủ bảo mật thuộc Công ty An ninh mạng Viettel (Viettel Cyber Security) đã giành chiến thắng.

Giới tài phiệt Nga dùng thám tử tư Israel thực hiện hoạt động giám sát và tình báo mạng

icon 0

Một thám tử tư Israel đang bị giam giữ tại Mỹ, đã sử dụng các hacker Ấn Độ để thực hiện các hoạt động giám sát mạng cho giới siêu giàu Nga.

Kênh YouTube FapTV bị hack, lừa người xem tặng tiền ảo

icon 0

Kênh YouTube FapTV bị hacker chiếm quyền điều khiển, đổi tên thành Tesla US và đăng tải video cùng đường link lạ để dẫn dụ người dùng.

Ứng dụng học trực tuyến gửi thông tin hàng triệu học sinh cho Facebook, Google?

icon 0

Theo một báo cáo, thông tin cá nhân và hoạt động trên mạng của hàng triệu học sinh tham gia học trực tuyến trong dịch Covid-19 đã bị theo dõi và bán cho bên thứ ba mà không hề hay biết.

XEM THÊM BÀI VIẾT

Chia sẻ Facebook