Dự án lending trên Arbitrum là Radiant Capital đã bị hacker khai thác lỗ hổng, dẫn đến tổn thất 4,5 triệu USD.
Radiant Capital bị tấn công, thiệt hại 4,5 triệu USD. Ảnh: Radiant Capital
Theo thông báo đăng tải sáng ngày 03/01, Radiant Capital (RDNT) cho biết đã nhận được cảnh báo về một lỗ hổng đối với hoạt động cho vay USDC trên Arbitrum. Sau khi đánh giá tình hình, dự án đã quyết định tạm ngưng tất cả hoạt động lending/borrowing cho đến khi khắc phục được sự cố, đồng thời khẳng định tài sản của người dùng vẫn an toàn.
As a reminder, no action can be taken until the markets are unpaused on Arbitrum. A detailed postmortem will be released once the issue is fully resolved, and normal operations on the protocol on Arbitrum once the investigation is complete.
— Radiant Capital (@RDNTCapital) January 3, 2024
Đơn vị bảo mật blockchain PeckShield thì khẳng định Radiant Capital đã bị hack, với thiệt hại ước tính khoảng 1.900 ETH, tức 4,5 triệu USD.
Nguyên nhân của vụ việc xuất phát từ một lỗ hổng khi tạo lập khoản vay mới trên Radiant, vốn cũng từng được phát hiện trên Compound và Aave - hai giao thức lending nổi tiếng trên Ethereum mà được Radiant bắt chước mô hình.
Today's hack on @RDNTCapital results in the loss of 1.9k eth (~$4.5m).
— PeckShield Inc. (@peckshield) January 2, 2024
The root cause is not new: It basically exploits a time window when a new market is activated in a lending market (forked from the popular Compound/Aave). The exploitation also relies on a known rounding… https://t.co/XogWUVO3po pic.twitter.com/x5X9ql8AGA
Radiant sau đó đã gửi thông điệp đến hacker, mong muốn đàm phán để khôi phục lượng tiền bị lấy đi.
Message from Radiant Deployer to exploiterhttps://t.co/rvyqUgIIjN pic.twitter.com/YaOD7ZCPsz
— laurence (@functi0nZer0) January 2, 2024
Giá token RDNT của Radiant không bị ảnh hưởng nhiều vì tin tức vụ tấn công.
Đồ thị 1h của cặp RDNT/USDT trên sàn Binance vào lúc 08:20 AM ngày 03/01/2024
TVL của dự án đang ổn định quanh mức 315 triệu USD, tăng trưởng liên tục kể từ giữa năm 2023 đến nay.
Biến động TVL của Radiant Capital. Nguồn: DefiLlama (03/01/2024)
Đây là sự cố hack thứ hai diễn ra trong năm 2024, sau vụ việc của cầu nối Orbit Chain vào ngày 01/01, gây thiệt hại 81,5 triệu USD.
Coincuatui tổng hợp
Nguồn: Coin68