• Contact Us
  • Disclaimer
  • Terms and Conditions
  • Privacy Policy
  • Login
Diễn Đàn Phổ Cập Blockchain
  • Trang chủ
  • Tin tức 24H
    • Tất cả
    • Bình luận dự án
    • Bình luận sự kiện trong tuần
    • Sự kiện
    • Tin 24H
    • Tin tức AI
    • Tin tức Blockchain
    Nghi phạm chủ mưu bắt cóc crypto tại Pháp bị bắt ở Morocco

    Nghi phạm chủ mưu bắt cóc crypto tại Pháp bị bắt ở Morocco

    Ethereum Foundation cải tổ ngân quỹ, xem 2025-2026 là “thời điểm bản lề”

    Ethereum Foundation cải tổ ngân quỹ, xem 2025-2026 là “thời điểm bản lề”

    Michelle Bowman được phê chuẩn làm Phó Chủ tịch Giám sát Fed

    Michelle Bowman được phê chuẩn làm Phó Chủ tịch Giám sát Fed

    CEO JPMorgan cảnh báo USD mất vị thế dự trữ trong 40 năm

    CEO JPMorgan cảnh báo USD mất vị thế dự trữ trong 40 năm

    Bybit ra mắt Ecopedia cùng Circle, Tether, Solana và Sui

    Bybit ra mắt Ecopedia cùng Circle, Tether, Solana và Sui

    Tether dẫn dắt vốn Series A cho Orionx nhắm khu vực Mỹ Latinh

    Tether dẫn dắt vốn Series A cho Orionx nhắm khu vực Mỹ Latinh

    Nhu cầu bitcoin tổ chức bùng nổ khi thâm hụt Mỹ dự báo 5.000 tỷ USD

    Nhu cầu bitcoin tổ chức bùng nổ khi thâm hụt Mỹ dự báo 5.000 tỷ USD

    Trung Quốc dẫn dắt phi đô la hóa qua vai trò chủ tịch SCO

    Trung Quốc dẫn dắt phi đô la hóa qua vai trò chủ tịch SCO

    Tỷ phú Elon Musk tiến gần bitcoin maximalism khi cảnh báo nợ công Mỹ

    Tỷ phú Elon Musk tiến gần bitcoin maximalism khi cảnh báo nợ công Mỹ

  • Kiến thức
    • Tất cả
    • Kiến thức chuyên sâu
    • Kiến thức cơ bản
    • Nghiên cứu
    Tiền mã hóa: Cuộc đối đầu định hình trật tự toàn cầu

    Tiền mã hóa: Cuộc đối đầu định hình trật tự toàn cầu

    Cách tin tặc sử dụng điện thoại giả để đánh cắp tài sản mã hóa

    Cách tin tặc sử dụng điện thoại giả để đánh cắp tài sản mã hóa

    Các quy định thuế mà digital nomad cần biết vào năm 2025

    Các quy định thuế mà digital nomad cần biết vào năm 2025

    Tìm hiểu về sự kết hợp và thách thức của AI và DeFi

    Tìm hiểu về sự kết hợp và thách thức của AI và DeFi

    Lừa đảo tình cảm bằng AI: Biên giới mới trong gian lận tiền mã hóa

    Lừa đảo tình cảm bằng AI: Biên giới mới trong gian lận tiền mã hóa

    Chính phủ sử dụng blockchain cho các dịch vụ công như thế nào?

    Chính phủ sử dụng blockchain cho các dịch vụ công như thế nào?

    Sự khác nhau giữa CBDC trực tuyến và CBDC ngoại tuyến

    Sự khác nhau giữa CBDC trực tuyến và CBDC ngoại tuyến

    Cách token hóa tài sản thực (RWA): So sánh giữa Ethereum và Solana

    Cách token hóa tài sản thực (RWA): So sánh giữa Ethereum và Solana

    Sự khác biệt giữa stablecoin thuật toán và stablecoin được thế chấp

    Sự khác biệt giữa stablecoin thuật toán và stablecoin được thế chấp

  • Pháp lý
    • Tất cả
    • Gian lận & Scam
    • Quốc tế
    • Việt Nam
    CFTC giảm tốc xử lý pháp lý trong lĩnh vực tiền mã hóa

    CFTC giảm tốc xử lý pháp lý trong lĩnh vực tiền mã hóa

    83% nhà đầu tư crypto từng là nạn nhân của lừa đảo hoặc hack

    83% nhà đầu tư crypto từng là nạn nhân của lừa đảo hoặc hack

    Solana Policy Institute xuất hiện tại Washington

    Solana Policy Institute xuất hiện tại Washington

    Nigeria chính thức công nhận tiền mã hóa là tài sản

    Nigeria chính thức công nhận tiền mã hóa là tài sản

    Thượng nghị sĩ Kennedy đòi điều tra cha mẹ nhà sáng lập FTX

    Thượng nghị sĩ Kennedy đòi điều tra cha mẹ nhà sáng lập FTX

    Hàn Quốc siết chặt kiểm soát sàn tiền mã hóa nước ngoài

    Hàn Quốc siết chặt kiểm soát sàn tiền mã hóa nước ngoài

    Cảnh báo lừa đảo trát tòa giả mạo, yêu cầu nộp Bitcoin

    Cảnh báo lừa đảo trát tòa giả mạo, yêu cầu nộp Bitcoin

    Tội phạm mạng Nga tăng 30% hàng năm, thiệt hại 3 tỷ USD

    Tội phạm mạng Nga tăng 30% hàng năm, thiệt hại 3 tỷ USD

    Cảnh sát Tây Ban Nha phá đường dây lừa đảo crypto 32 triệu USD

    Cảnh sát Tây Ban Nha phá đường dây lừa đảo crypto 32 triệu USD

  • Ứng dụng
    • Tất cả
    • CBDC
    • Game
    • Kinh tế
    • NFT
    • Tài chính ngân hàng
    Hàn Quốc thử nghiệm CBDC với 100.000 người dùng

    Hàn Quốc thử nghiệm CBDC với 100.000 người dùng

    Tổng thống Ghana coi Solana là chìa khóa cho fintech

    Tổng thống Ghana coi Solana là chìa khóa cho fintech

    Stablecoin: cuộc đua mới của ngân hàng và fintech

    Stablecoin: cuộc đua mới của ngân hàng và fintech

    Mỹ thành lập nhóm nghị sĩ lưỡng đảng về tiền mã hóa

    Nghị sĩ mỹ: stablecoin là chìa khóa củng cố vị thế đồng USD

    Nishikigoi NFT là tên của loài cá koi nổi tiếng

    Dự án NFT hỗ trợ người cao tuổi tại làng Yamakoshi Nhật Bản

    Tất tần tật về hàng hoá được mã hoá (Tokenized Commodities)

    Tất tần tật về hàng hoá được mã hoá (Tokenized Commodities)

    Nhật Bản ra mắt hội đồng chuyên gia để nghiên cứu CBDC

    Nhật Bản ra mắt hội đồng chuyên gia để nghiên cứu CBDC

    Các Ngân hàng Trung ương có thể mất kiểm soát nếu không áp dụng CBDC

    Các Ngân hàng Trung ương có thể mất kiểm soát nếu không áp dụng CBDC

    Tỉnh Phúc Kiến – Trung Quốc xử lý gần 22 tỷ USD giao dịch bằng CBDC

    Tỉnh Phúc Kiến – Trung Quốc xử lý gần 22 tỷ USD giao dịch bằng CBDC

  • DeFi
    Sự trỗi dậy của DeFi: Khám phá cơ hội và thách thức

    Sự trỗi dậy của DeFi: Khám phá cơ hội và thách thức

    Tổng giá trị bị khóa (TVL) là gì và tại sao nó lại quan trọng?

    Tổng giá trị bị khóa (TVL) là gì và tại sao nó lại quan trọng?

    Tương lai của DeFi – Sự phát triển mới nổi

    Tương lai của DeFi – Sự phát triển mới nổi

    Tài chính truyền thống là gì? Tại sao hệ thống tài chính hiện tại đang lung lay?

    Tài chính truyền thống là gì? Tại sao hệ thống tài chính hiện tại đang lung lay?

    SushiSwap (SUSHI) là gì?

    Curve Finance (CRV) là gì?

    Uniswap (UNI) là gì?

    Compound (COMP) là gì?

    Compound (COMP) là gì?

    Tìm hiểu về cho vay tiền điện tử

    Tìm hiểu về cho vay tiền điện tử

  • Góc nhìn
    Kiyosaki: khủng hoảng tài chính lớn nhất lịch sử đã bắt đầu

    Kiyosaki: khủng hoảng tài chính lớn nhất lịch sử đã bắt đầu

    Đồng yên Nhật tăng, tác động lên thị trường toàn cầu

    Đồng yên Nhật tăng, tác động lên thị trường toàn cầu

    Sử dụng AI để giải thích về loài người cho người ngoài hành tinh

    Sử dụng AI để giải thích về loài người cho người ngoài hành tinh

    Ethereum “lép vế” Bitcoin: 3 nguyên nhân chính trong năm 2024

    Ethereum “lép vế” Bitcoin: 3 nguyên nhân chính trong năm 2024

    Cách mạng niềm tin trong kỷ nguyên số: Blockchain tăng cường bảo mật và minh bạch

    Cách mạng niềm tin trong kỷ nguyên số: Blockchain tăng cường bảo mật và minh bạch

    AI Tổng hợp AGI sẽ trở thành hiện thực vào 2027?

    AI Tổng hợp AGI sẽ trở thành hiện thực vào 2027?

    Bitcoin có thể đạt 130.000 USD vào tháng 9/2025

    Bitcoin có thể đạt 130.000 USD vào tháng 9/2025

    Account Abstraction: Cách mạng mới trong quản lý tài sản Web3

    Account Abstraction: Cách mạng mới trong quản lý tài sản Web3

    Game Blockchain: Xu hướng chơi game mới

    Game Blockchain: Xu hướng chơi game mới

  • Đầu tư
    • Tất cả
    • Đầu tư Tài chính
    • Tài chính cá nhân
    • Tài chính doanh nghiệp
    Robert Kiyosaki: Bạc sẽ vượt mặt Bitcoin và vàng

    Robert Kiyosaki: Bạc sẽ vượt mặt Bitcoin và vàng

    XRP giữa ngưỡng $2.30, đối diện rủi ro đảo chiều

    XRP giữa ngưỡng $2.30, đối diện rủi ro đảo chiều

    Bitcoin mất tương quan với vàng, kim loại quý lập đỉnh mới

    Bitcoin mất tương quan với vàng, kim loại quý lập đỉnh mới

    Ripple được cấp phép hoạt động tại Dubai, mở rộng sang Trung Đông

    Ripple được cấp phép hoạt động tại Dubai, mở rộng sang Trung Đông

    Đề xuất “trái phiếu Bitcoin” giải quyết nợ quốc gia Mỹ

    Đề xuất “trái phiếu Bitcoin” giải quyết nợ quốc gia Mỹ

    USD và lợi suất trái phiếu giảm: cứu cánh cho tài sản rủi ro?

    USD và lợi suất trái phiếu giảm: cứu cánh cho tài sản rủi ro?

    Samsung lãi hơn 7 tỷ USD trong quý 2/2024

    Samsung lãi hơn 7 tỷ USD trong quý 2/2024

    Ethena là gì? Mô hình hoạt động của Ethena có phải là Ponzi và rủi ro như UST-LUNA?

    Ethena là gì? Mô hình hoạt động của Ethena có phải là Ponzi và rủi ro như UST-LUNA?

    BlackRock ra mắt quỹ tài sản token hoá

    BlackRock ra mắt quỹ tài sản token hoá

  • Nhân sự blockchain

    Tìm kiếm công việc của bạn trong thế giới tiền điện tử

No Result
View All Result
  • Trang chủ
  • Tin tức 24H
    • Tất cả
    • Bình luận dự án
    • Bình luận sự kiện trong tuần
    • Sự kiện
    • Tin 24H
    • Tin tức AI
    • Tin tức Blockchain
    Nghi phạm chủ mưu bắt cóc crypto tại Pháp bị bắt ở Morocco

    Nghi phạm chủ mưu bắt cóc crypto tại Pháp bị bắt ở Morocco

    Ethereum Foundation cải tổ ngân quỹ, xem 2025-2026 là “thời điểm bản lề”

    Ethereum Foundation cải tổ ngân quỹ, xem 2025-2026 là “thời điểm bản lề”

    Michelle Bowman được phê chuẩn làm Phó Chủ tịch Giám sát Fed

    Michelle Bowman được phê chuẩn làm Phó Chủ tịch Giám sát Fed

    CEO JPMorgan cảnh báo USD mất vị thế dự trữ trong 40 năm

    CEO JPMorgan cảnh báo USD mất vị thế dự trữ trong 40 năm

    Bybit ra mắt Ecopedia cùng Circle, Tether, Solana và Sui

    Bybit ra mắt Ecopedia cùng Circle, Tether, Solana và Sui

    Tether dẫn dắt vốn Series A cho Orionx nhắm khu vực Mỹ Latinh

    Tether dẫn dắt vốn Series A cho Orionx nhắm khu vực Mỹ Latinh

    Nhu cầu bitcoin tổ chức bùng nổ khi thâm hụt Mỹ dự báo 5.000 tỷ USD

    Nhu cầu bitcoin tổ chức bùng nổ khi thâm hụt Mỹ dự báo 5.000 tỷ USD

    Trung Quốc dẫn dắt phi đô la hóa qua vai trò chủ tịch SCO

    Trung Quốc dẫn dắt phi đô la hóa qua vai trò chủ tịch SCO

    Tỷ phú Elon Musk tiến gần bitcoin maximalism khi cảnh báo nợ công Mỹ

    Tỷ phú Elon Musk tiến gần bitcoin maximalism khi cảnh báo nợ công Mỹ

  • Kiến thức
    • Tất cả
    • Kiến thức chuyên sâu
    • Kiến thức cơ bản
    • Nghiên cứu
    Tiền mã hóa: Cuộc đối đầu định hình trật tự toàn cầu

    Tiền mã hóa: Cuộc đối đầu định hình trật tự toàn cầu

    Cách tin tặc sử dụng điện thoại giả để đánh cắp tài sản mã hóa

    Cách tin tặc sử dụng điện thoại giả để đánh cắp tài sản mã hóa

    Các quy định thuế mà digital nomad cần biết vào năm 2025

    Các quy định thuế mà digital nomad cần biết vào năm 2025

    Tìm hiểu về sự kết hợp và thách thức của AI và DeFi

    Tìm hiểu về sự kết hợp và thách thức của AI và DeFi

    Lừa đảo tình cảm bằng AI: Biên giới mới trong gian lận tiền mã hóa

    Lừa đảo tình cảm bằng AI: Biên giới mới trong gian lận tiền mã hóa

    Chính phủ sử dụng blockchain cho các dịch vụ công như thế nào?

    Chính phủ sử dụng blockchain cho các dịch vụ công như thế nào?

    Sự khác nhau giữa CBDC trực tuyến và CBDC ngoại tuyến

    Sự khác nhau giữa CBDC trực tuyến và CBDC ngoại tuyến

    Cách token hóa tài sản thực (RWA): So sánh giữa Ethereum và Solana

    Cách token hóa tài sản thực (RWA): So sánh giữa Ethereum và Solana

    Sự khác biệt giữa stablecoin thuật toán và stablecoin được thế chấp

    Sự khác biệt giữa stablecoin thuật toán và stablecoin được thế chấp

  • Pháp lý
    • Tất cả
    • Gian lận & Scam
    • Quốc tế
    • Việt Nam
    CFTC giảm tốc xử lý pháp lý trong lĩnh vực tiền mã hóa

    CFTC giảm tốc xử lý pháp lý trong lĩnh vực tiền mã hóa

    83% nhà đầu tư crypto từng là nạn nhân của lừa đảo hoặc hack

    83% nhà đầu tư crypto từng là nạn nhân của lừa đảo hoặc hack

    Solana Policy Institute xuất hiện tại Washington

    Solana Policy Institute xuất hiện tại Washington

    Nigeria chính thức công nhận tiền mã hóa là tài sản

    Nigeria chính thức công nhận tiền mã hóa là tài sản

    Thượng nghị sĩ Kennedy đòi điều tra cha mẹ nhà sáng lập FTX

    Thượng nghị sĩ Kennedy đòi điều tra cha mẹ nhà sáng lập FTX

    Hàn Quốc siết chặt kiểm soát sàn tiền mã hóa nước ngoài

    Hàn Quốc siết chặt kiểm soát sàn tiền mã hóa nước ngoài

    Cảnh báo lừa đảo trát tòa giả mạo, yêu cầu nộp Bitcoin

    Cảnh báo lừa đảo trát tòa giả mạo, yêu cầu nộp Bitcoin

    Tội phạm mạng Nga tăng 30% hàng năm, thiệt hại 3 tỷ USD

    Tội phạm mạng Nga tăng 30% hàng năm, thiệt hại 3 tỷ USD

    Cảnh sát Tây Ban Nha phá đường dây lừa đảo crypto 32 triệu USD

    Cảnh sát Tây Ban Nha phá đường dây lừa đảo crypto 32 triệu USD

  • Ứng dụng
    • Tất cả
    • CBDC
    • Game
    • Kinh tế
    • NFT
    • Tài chính ngân hàng
    Hàn Quốc thử nghiệm CBDC với 100.000 người dùng

    Hàn Quốc thử nghiệm CBDC với 100.000 người dùng

    Tổng thống Ghana coi Solana là chìa khóa cho fintech

    Tổng thống Ghana coi Solana là chìa khóa cho fintech

    Stablecoin: cuộc đua mới của ngân hàng và fintech

    Stablecoin: cuộc đua mới của ngân hàng và fintech

    Mỹ thành lập nhóm nghị sĩ lưỡng đảng về tiền mã hóa

    Nghị sĩ mỹ: stablecoin là chìa khóa củng cố vị thế đồng USD

    Nishikigoi NFT là tên của loài cá koi nổi tiếng

    Dự án NFT hỗ trợ người cao tuổi tại làng Yamakoshi Nhật Bản

    Tất tần tật về hàng hoá được mã hoá (Tokenized Commodities)

    Tất tần tật về hàng hoá được mã hoá (Tokenized Commodities)

    Nhật Bản ra mắt hội đồng chuyên gia để nghiên cứu CBDC

    Nhật Bản ra mắt hội đồng chuyên gia để nghiên cứu CBDC

    Các Ngân hàng Trung ương có thể mất kiểm soát nếu không áp dụng CBDC

    Các Ngân hàng Trung ương có thể mất kiểm soát nếu không áp dụng CBDC

    Tỉnh Phúc Kiến – Trung Quốc xử lý gần 22 tỷ USD giao dịch bằng CBDC

    Tỉnh Phúc Kiến – Trung Quốc xử lý gần 22 tỷ USD giao dịch bằng CBDC

  • DeFi
    Sự trỗi dậy của DeFi: Khám phá cơ hội và thách thức

    Sự trỗi dậy của DeFi: Khám phá cơ hội và thách thức

    Tổng giá trị bị khóa (TVL) là gì và tại sao nó lại quan trọng?

    Tổng giá trị bị khóa (TVL) là gì và tại sao nó lại quan trọng?

    Tương lai của DeFi – Sự phát triển mới nổi

    Tương lai của DeFi – Sự phát triển mới nổi

    Tài chính truyền thống là gì? Tại sao hệ thống tài chính hiện tại đang lung lay?

    Tài chính truyền thống là gì? Tại sao hệ thống tài chính hiện tại đang lung lay?

    SushiSwap (SUSHI) là gì?

    Curve Finance (CRV) là gì?

    Uniswap (UNI) là gì?

    Compound (COMP) là gì?

    Compound (COMP) là gì?

    Tìm hiểu về cho vay tiền điện tử

    Tìm hiểu về cho vay tiền điện tử

  • Góc nhìn
    Kiyosaki: khủng hoảng tài chính lớn nhất lịch sử đã bắt đầu

    Kiyosaki: khủng hoảng tài chính lớn nhất lịch sử đã bắt đầu

    Đồng yên Nhật tăng, tác động lên thị trường toàn cầu

    Đồng yên Nhật tăng, tác động lên thị trường toàn cầu

    Sử dụng AI để giải thích về loài người cho người ngoài hành tinh

    Sử dụng AI để giải thích về loài người cho người ngoài hành tinh

    Ethereum “lép vế” Bitcoin: 3 nguyên nhân chính trong năm 2024

    Ethereum “lép vế” Bitcoin: 3 nguyên nhân chính trong năm 2024

    Cách mạng niềm tin trong kỷ nguyên số: Blockchain tăng cường bảo mật và minh bạch

    Cách mạng niềm tin trong kỷ nguyên số: Blockchain tăng cường bảo mật và minh bạch

    AI Tổng hợp AGI sẽ trở thành hiện thực vào 2027?

    AI Tổng hợp AGI sẽ trở thành hiện thực vào 2027?

    Bitcoin có thể đạt 130.000 USD vào tháng 9/2025

    Bitcoin có thể đạt 130.000 USD vào tháng 9/2025

    Account Abstraction: Cách mạng mới trong quản lý tài sản Web3

    Account Abstraction: Cách mạng mới trong quản lý tài sản Web3

    Game Blockchain: Xu hướng chơi game mới

    Game Blockchain: Xu hướng chơi game mới

  • Đầu tư
    • Tất cả
    • Đầu tư Tài chính
    • Tài chính cá nhân
    • Tài chính doanh nghiệp
    Robert Kiyosaki: Bạc sẽ vượt mặt Bitcoin và vàng

    Robert Kiyosaki: Bạc sẽ vượt mặt Bitcoin và vàng

    XRP giữa ngưỡng $2.30, đối diện rủi ro đảo chiều

    XRP giữa ngưỡng $2.30, đối diện rủi ro đảo chiều

    Bitcoin mất tương quan với vàng, kim loại quý lập đỉnh mới

    Bitcoin mất tương quan với vàng, kim loại quý lập đỉnh mới

    Ripple được cấp phép hoạt động tại Dubai, mở rộng sang Trung Đông

    Ripple được cấp phép hoạt động tại Dubai, mở rộng sang Trung Đông

    Đề xuất “trái phiếu Bitcoin” giải quyết nợ quốc gia Mỹ

    Đề xuất “trái phiếu Bitcoin” giải quyết nợ quốc gia Mỹ

    USD và lợi suất trái phiếu giảm: cứu cánh cho tài sản rủi ro?

    USD và lợi suất trái phiếu giảm: cứu cánh cho tài sản rủi ro?

    Samsung lãi hơn 7 tỷ USD trong quý 2/2024

    Samsung lãi hơn 7 tỷ USD trong quý 2/2024

    Ethena là gì? Mô hình hoạt động của Ethena có phải là Ponzi và rủi ro như UST-LUNA?

    Ethena là gì? Mô hình hoạt động của Ethena có phải là Ponzi và rủi ro như UST-LUNA?

    BlackRock ra mắt quỹ tài sản token hoá

    BlackRock ra mắt quỹ tài sản token hoá

  • Nhân sự blockchain

    Tìm kiếm công việc của bạn trong thế giới tiền điện tử

No Result
View All Result
Diễn Đàn Phổ Cập Blockchain
Trang chủ Kiến thức

Phân tích nhanh vụ hack trên KyberSwap

bởi David T
19/07/2024
trong Kiến thức
A A
0
Phân tích nhanh vụ hack trên KyberSwap

Theo phân tích từ công ty kiểm toán Certik, bằng cách tận dụng sự thiếu hụt thanh khoản ở các phạm vi “tick” rỗng trên một số pool của KyberSwap, tin tặc đã khai thác thành công qua việc hoán đổi chéo để lấy đi số tiền lớn trên các pool chứa ít thanh khoản này.

Vào ngày 22/11, KyberNetwork đã bị tấn công cho vay nhanh (flashloan) trên nhiều chuỗi, dẫn đến thiệt hại khoảng 47 triệu USD. Theo Certik, để hiểu rõ lỗ hổng này, cần hiểu cách thức hoạt động của những nhà cung cấp thanh khoản tập trung.

Các nhà cung cấp thanh khoản tự động cơ bản triển khai một đường cong sản phẩm không đổi (x*y=k), nơi tất cả các giao dịch diễn ra.

BÀI VIẾT LIÊN QUAN

Nhà đầu tư mất 2,6 triệu USD do lừa đảo phishing kép

Sui đóng băng tài sản liên quan vụ tấn công Cetus DEX

Cetus DEX trên Sui nghi bị tấn công, tổn thất vượt 200 triệu USD

Ngành tiền mã hóa đối mặt làn sóng tấn công mạng trong tháng 4

Certik phát hiện, thanh khoản có thể được tận dụng tốt hơn nếu các pool được tạo ra với đường cong giá có dải giá hẹp hơn. Việc thêm thanh khoản hỗ trợ trong phạm vi giá hẹp cũng giúp giảm rủi ro trượt giá, vì kích thước giao dịch sẽ phải tăng lên theo tỷ lệ của pool mới để có cùng tác động giá.

Với mô hình nhà cung cấp thanh khoản tập trung, người dùng có thể thêm thanh khoản vào phạm vi giá mà họ muốn. Certik chỉ ra, do thiết kế này, mỗi vị trí cung cấp thanh khoản phải được theo dõi riêng lẻ vì thanh khoản trong pool trở nên không tương đồng. Các khoảng giá có thể chia thành các “tick” rời rạc, cho phép người dùng có thể đóng góp thanh khoản giữa hai “tick” bất kỳ. Chỉ số của một “tick”, được ký hiệu là i, được định nghĩa là logarithm của giá tương ứng.

Tổng thanh khoản của nhà cung cấp thanh khoản và các tham số khác được lưu trữ trong một cấu trúc danh sách liên kết.

Mỗi vị trí này về cơ bản tạo thành đường cong giá do người dùng tự xác định. Bằng cách tổng hợp tất cả các vị trí khác nhau thành một đường cong giá duy nhất, nó cho phép một pool duy nhất hỗ trợ đa dạng các yêu cầu của người cung cấp thanh khoản.

Khi thêm hoặc loại bỏ thanh khoản vào một phạm vi “tick”, pool thanh khoản phải ghi lại lượng thanh khoản ảo được thêm vào hoặc loại bỏ chúng khi vượt qua những “tick” này, và có bao nhiêu token được sử dụng để kích hoạt thanh khoản trong phạm vi đó. Hoán đổi token 0 để lấy token 1 khiến giá pool hiện tại và “tick” hiện tại di chuyển xuống, trong khi hoán đổi token 1 để lấy token 0 khiến giá pool hiện tại và “tick” hiện tại di chuyển lên. Khi hoán đổi, tổng lượng thanh khoản được thêm vào hoặc loại bỏ khi “tick” vượt qua phạm vi này để di chuyển về trái hoặc phải, và đây là lỗ hổng trong KyberSwap, nơi bị tin tặc khai thác.

Nhược điểm

Nói một cách đơn giản, lỗ hổng này nằm trong quá trình triển khai hàm computeSwapStep() của KyberSwap Elastic. Hàm này chịu trách nhiệm tính toán số tiền đầu vào và đầu ra thực tế của giao dịch sẽ cần trừ hay thêm, phí hoán đổi sẽ được thu thập và giá trị căn bậc hai kết quả là hàm sqrtP.

Hàm được gọi trước tiên là calcReachAmount(), và kết luận rằng giao dịch của tin tặc sẽ không vượt qua phạm vi “tick”, nhưng sai lầm xảy ra khi tạo ra một giá trị ảo lớn hơn so với targetSqrtP, được tính toán bằng cách gọi hàm “calcFinalPrice”. Kết quả là thanh khoản không được loại bỏ và dẫn đến cuộc tấn công tiếp theo.

Quá trình tấn công

Ví dụ này dựa trên giao dịch Ethereum có txhash là: 0x396a83df7361519416a6dc960d394e689dd0f158095cbc6a6c387640716f5475.

Giao dịch này đại diện cho sáu cuộc tấn công đều sử dụng cùng một phương pháp. Vì vậy, Certik đã lấy cuộc tấn công vào cặp USDC-ETHx làm ví dụ.

1. Đầu tiên, tin tặc sử dụng flashloan vay 500 ETHx từ Uniswap và thao túng pool KS2-RT ((KyberSwap v2 Reinvestment Token), vốn chỉ chứa 2,8 ETHx, bằng cách hoán đổi một lượng ETHx quá mức. Tin tặc đã đổi 246,754 ETHx lấy 32389,63 USDC, làm cạn thanh khoản của pool và đẩy currentTick tăng lên 305,000.

Sau khi hoán đổi, còn lại 249,5 ETHX và 13,2 USDC trong pool.

Có thể thấy, tin tặc ban đầu muốn đổi 500 ETHx lấy USDC, nhưng 246,754 ETHx là đủ để có được 32.389,63 USDC và làm tăng currentTick lên 305,000. Có nghĩa là không có thanh khoản nào khả dụng trên phạm vi “tick” 305,000 để tin tặc hoán đổi vào thời điểm đó, nó được coi là vùng chân không.

2. Sau đó, tin tặc gọi hàm mint() từ hợp đồng KyberSwap: Elastic Anti-Snippingposition Manager, để tạo ra một pool thanh khoản mới với 16 USDC và 5,87e-3 ETHx. “Tick” được đặt trong phạm vi hẹp từ 305,000 đến 305,408, có nghĩa là tin tặc đã tạo pool thanh khoản riêng để theo dõi “tick” ở mức 305,000.

Sau đó, tin tặc đã gỡ một phần thanh khoản, nhưng vẫn để lại một phần thanh khoản trong biên độ “tick” từ 305,000 đến 305,408.

3. Tin tặc tiến hành hoán đổi lần hai từ ETHx sang USDC. Chúng đã đổi 244.08 ETHx ở biên độ “tick” là 305,000 để nhận 13.6 USDC và làm tăng biên độ “tick” lên 305,408.

Nhìn bề ngoài, đây có vẻ là một giao dịch hoán đổi kỳ lạ vì tin tặc là kẻ duy nhất cung cấp thanh khoản trong khoảng từ 305,000 đến 305,408, nhưng đó là tiền đề cho bước tiếp theo.

4. KyberSwap đã sử dụng hàm computeSwapStep() để xác định xem giao dịch có vượt một khoảng “tick” hay không. Một phần của hàm được hiển thị dưới đây:

Ở đây, tập trung vào hàm calcReachAmount(). Hàm này tính toán số lượng token cần thiết cho một giao dịch nếu currentSqrtP (giá căn bậc hai hiện tại) đạt đến targetSqrtP.

Cerik nhận định, trong giao dịch này, giá trị của usedAmount là 244080034447360000000, trong khi lượng ETHx mà tin tặc nhập vào để đổi là 244080034447359999999, ít hơn một so với giá trị của usedAmount. Hàm computeSwapStep() xác định rằng giao dịch này không đủ để làm cạn thanh khoản trong biên độ “tick” hiện tại, và không cần phải đổi qua phạm vi “tick” khác. Có nghĩa là nextSqrtP không được cập nhật thành targetSqrtP.

Hàm calcFinalPrice sau đó được gọi để tính toán giá trị nextSqrtP tiếp theo. Phần quan trọng ở đây là trong quá trình tính toán, phí hoán đổi được tính vào trong thanh khoản. Dẫn đến việc giá cuối cùng của nextSqrtP thực tế cao hơn dự kiến kiến ban đầu, cụ thể là cao hơn giá tại phạm vi “tick” 305,408.

Quay lại hàm hoán đổi ở trên, Certik cho biết giá trị của sqrtP và nextSqrtP được so sánh để xác định xem có cần phải đổi phạm vi “tick” hay không. Điều kiện ở đây chỉ xác định xem sqrtP có ‘bằng’ nextSqrtP hay không, và chỉ khi nó bằng nhau, hàm thấp hơn là updateLiquidityAndCrossTick() mới được gọi để thêm hoặc bớt thanh khoản (swapData.baseL) và vượt qua biên độ “tick”.

Tại điểm này, sqrtP đang lớn hơn nextSqrtP. Có nghĩa tin tặc đã tạo ra tình huống trong đó giá hiện tại đã vượt qua giới hạn trên của khoảng “tick”, nhưng không kích hoạt hàm updateLiquidityAndCrossTick() để bớt thanh khoản, dẫn đến sự tồn tại của thanh khoản giả mạo.

5. Cuối cùng, tin tặc thực hiện một giao dịch trả ngược, đổi USDC thành ETHx, làm giảm giá một chút trên phạm vi “tick” 305,408 – giới hạn trên của phạm vi thanh khoản do tin tặc cung cấp (từ 305,000 đến 305,408) xuống một chút dưới giá ở phạm vi “tick” 304,982.

Khi giá rơi vào phạm vi “tick” từ 305,000 – 305,408, nơi tin tặc cung cấp thanh khoản, hàm updateLiquidityAndCrossTick() được gọi khi giá cao hơn một chút so với “tick” 305,408. Thanh khoản giả mạo được thêm vào nằm trong phạm vi “tick” 305,000 – 305,408, làm tăng giá trị thanh khoản trong phạm vi này so với thanh khoản thực tế. Tin tặc sau đó đổi 493,638 ETHx thành 27,517 USDC trong khoảng giá này (bao gồm khoảng 250 ETHx không được tính trong phạm vi “tick” 305,000 – 305,408). Kết quả là các chi phí trước đó đã được khôi phục và đồng thời pool thanh khoản bị rút toàn bộ USDC, Certik kết luận.

6. Trả lại khoản vay nhanh và hoàn thành cuộc tấn công.

Quá trình này được lặp lại đối với nhiều cặp giao dịch trên giao thức KyberSwap ở nhiều blockchain khác nhau, dẫn đến những tổn thất sau đây.

POLY: 1.180.097 USD; ETH: 7.486.868 USD; OP: 15.504.542 USD; BASE: 318.413 USD; ARB: 16.833.861USD; AVAX: 23.526 USD.

Các vụ tấn công được Certik xác nhận đến từ ba địa chỉ Ethereum (EOAs) khác nhau, trong đó địa chỉ 0x502 chiếm phần lớn tài sản. Ban đầu, địa chỉ 0x502 đã liên hệ với dự án để thông báo đàm phán sau một khoảng thời gian nghỉ ngơi. Đội ngũ KyberSwap sau đó cũng liên hệ để đề xuất một phần thưởng 10% với hạn chót là 6 giờ sáng UTC ngày 25/11.

Tags: hackkyberswap
ShareTweetShare
David T

David T

Content Manager - PCB

BÀI VIẾT LIÊN QUAN

Tiền mã hóa: Cuộc đối đầu định hình trật tự toàn cầu
Kiến thức

Tiền mã hóa: Cuộc đối đầu định hình trật tự toàn cầu

08/05/2025
Cách tin tặc sử dụng điện thoại giả để đánh cắp tài sản mã hóa
Kiến thức

Cách tin tặc sử dụng điện thoại giả để đánh cắp tài sản mã hóa

06/05/2025
Các quy định thuế mà digital nomad cần biết vào năm 2025
Kiến thức

Các quy định thuế mà digital nomad cần biết vào năm 2025

28/04/2025
Theo dõi
Đăng nhập
Thông báo của
guest
guest
0 Góp ý
Phản hồi nội tuyến
Xem tất cả bình luận

CỘNG ĐỒNG

Facebook Youtube

BÀI MỚI

Nghi phạm chủ mưu bắt cóc crypto tại Pháp bị bắt ở Morocco

Nghi phạm chủ mưu bắt cóc crypto tại Pháp bị bắt ở Morocco

8 giờ ago
Ethereum Foundation cải tổ ngân quỹ, xem 2025-2026 là “thời điểm bản lề”

Ethereum Foundation cải tổ ngân quỹ, xem 2025-2026 là “thời điểm bản lề”

8 giờ ago
Michelle Bowman được phê chuẩn làm Phó Chủ tịch Giám sát Fed

Michelle Bowman được phê chuẩn làm Phó Chủ tịch Giám sát Fed

8 giờ ago
CEO JPMorgan cảnh báo USD mất vị thế dự trữ trong 40 năm

CEO JPMorgan cảnh báo USD mất vị thế dự trữ trong 40 năm

8 giờ ago
Bybit ra mắt Ecopedia cùng Circle, Tether, Solana và Sui

Bybit ra mắt Ecopedia cùng Circle, Tether, Solana và Sui

8 giờ ago
Tether dẫn dắt vốn Series A cho Orionx nhắm khu vực Mỹ Latinh

Tether dẫn dắt vốn Series A cho Orionx nhắm khu vực Mỹ Latinh

9 giờ ago

VIDEOS

Currently Playing

Stablecoin là gì? Tại sao stablecoin lại quan trọng trong thị trường crypto? | Phổ cập Blockchain

Stablecoin là gì? Tại sao stablecoin lại quan trọng trong thị trường crypto? | Phổ cập Blockchain

00:07:29

NFT là gì? Các bước tạo NFT cho người mới? Kiếm tiền từ NFT? | Phổ cập blockchain

00:03:46

Tiếp nối Blockchain, trí tuệ nhân tạo (AI) có phải là làn sóng đầu tư mới? | Phổ cập Blockchain

00:45:25

CBDC là gì? Tổng quan về CBDC? Tại sao ngân hàng trung ương lại quan trọng? | Phổ cập Blockchain

00:04:38

Triển vọng nào cho Bitcoin. Thị trường liệu có uptrend trong năm 2023? | Phổ cập Blockchain

00:02:14

Nhìn lại năm 2022: Những sự kiện ảnh hưởng đến hệ sinh thái tiền mã hoá | Phổ cập Blockchain

00:15:29

Nhìn lại năm 2022: Những nhân vật ảnh hưởng nhất hệ sinh thái tiền mã hoá | Phổ cập Blockchain

00:16:07

Talkshow 27: Ranh giới giữa tầm ảnh hưởng và sự thao túng giá | Phổ cập Blockchain

01:35:05

Nhân sự tương lại ngành Blockchain Việt Nam | Phổ cập Blockchain

00:43:47

Blockchain đang được ứng dụng ở Việt Nam như thể nào?

00:39:31

Chìa khóa mở lối cơ hội trước các quĩ đầu tư | Phổ cập Blockchain

00:35:11

Talkshow 20: Biến động giá của tài sản truyền thống & Crypto qua các cuộc chiến | Phổ cập Blockchain

01:34:46

Talkshow 19: GameFi Việt Nam – Báo động đỏ

01:24:45

Talkshow18: Làn sóng tài năng Việt trở về từ Silicon Valley - Sức bật mới cho Việt Nam

01:32:59

Talkshow17: Mùa đông Crypto – Chiếc khăn gió ấm

01:40:40

Talkshow 16: Làn sóng số tại Việt Nam và thế giới

01:49:30

Talkshow 14: MemeCoin – Trò đùa tỷ đô #phocapblockchain #PCB #meme

01:29:26

CHUYÊN MỤC

  • Blockchain 2022 (7)
  • Đầu tư (18)
    • Đầu tư Tài chính (3)
    • Tài chính cá nhân (3)
    • Tài chính doanh nghiệp (3)
  • Featured (4)
  • Góc nhìn (189)
  • Kiến thức (290)
    • Kiến thức chuyên sâu (23)
      • Bảo mật (15)
      • Chain (1)
      • Kỹ thuật (2)
      • Mật mã (2)
    • Kiến thức cơ bản (124)
      • Bitcoin (17)
      • Blockchain (51)
      • Coin & Token (36)
      • DeFi (19)
      • Đồng thuận (4)
      • Ethereum (9)
      • Mining (1)
      • Sàn giao dịch (3)
      • Trade (2)
      • Ví (4)
    • Nghiên cứu (9)
      • Case Study (3)
  • Metaverse (18)
  • Nhân sự blockchain (1)
  • Pháp lý (127)
    • Gian lận & Scam (23)
    • Quốc tế (13)
    • Việt Nam (2)
  • Pi (7)
    • Cộng đồng PI Network Việt Nam (1)
    • Cộng đồng PI Node (7)
    • Từ điển PI Network (1)
  • Tâm sự (1)
  • Tin tức 24H (3.341)
    • Bình luận dự án (1)
    • Bình luận sự kiện trong tuần (4)
    • Sự kiện (33)
    • Tin 24H (302)
    • Tin tức AI (415)
    • Tin tức Blockchain (1.145)
  • Uncategorized (30)
  • Ứng dụng (104)
    • CBDC (53)
    • Game (4)
    • Kinh tế (2)
    • NFT (17)
    • Tài chính ngân hàng (6)
  • Contact Us
  • Disclaimer
  • Terms and Conditions
  • Privacy Policy
© 2021 Phổ Cập Blockchain Website.
All Right Reserved.
No Result
View All Result
  • Trang chủ
  • Tin tức 24H
  • Kiến thức
  • Pháp lý
  • Ứng dụng
  • DeFi
  • Góc nhìn
  • Đầu tư
  • Nhân sự blockchain

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
  • Steakhouse EURCV Morpho VaultSteakhouse EURCV Morpho Vault(STEAKEURCV)$0.000000-100.00%
  • Kinza Babylon Staked BTCKinza Babylon Staked BTC(KBTC)$83,270.000.00%
  • Stride Staked InjectiveStride Staked Injective(STINJ)$16.46-4.46%
  • Vested XORVested XOR(VXOR)$3,404.231,000.00%
  • FibSwap DEXFibSwap DEX(FIBO)$0.0084659.90%
  • ICPanda DAOICPanda DAO(PANDA)$0.003106-39.39%
  • TruFin Staked APTTruFin Staked APT(TRUAPT)$8.020.00%
  • EquityPayEquityPay(EQPAY)$0.0564755.44%
  • bitcoinBitcoin(BTC)$103,794.00-1.58%
  • ethereumEthereum(ETH)$2,564.09-3.53%
  • VNST StablecoinVNST Stablecoin(VNST)$0.0000400.67%
  • tetherTether(USDT)$1.00-0.02%
  • rippleXRP(XRP)$2.17-3.17%
  • binancecoinBNB(BNB)$655.43-2.12%
  • Wrapped SOLWrapped SOL(SOL)$143.66-2.32%
  • solanaSolana(SOL)$149.15-5.26%
  • usd-coinUSDC(USDC)$1.000.00%
  • dogecoinDogecoin(DOGE)$0.182934-4.92%
  • tronTRON(TRX)$0.273281-0.17%
  • cardanoCardano(ADA)$0.66-3.61%
  • staked-etherLido Staked Ether(STETH)$2,563.45-3.55%
  • wrapped-bitcoinWrapped Bitcoin(WBTC)$103,677.00-1.78%
  • Gaj FinanceGaj Finance(GAJ)$0.0059271.46%
  • Content BitcoinContent Bitcoin(CTB)$24.482.55%
  • USD OneUSD One(USD1)$1.000.11%
  • HyperliquidHyperliquid(HYPE)$34.33-7.19%
  • Wrapped stETHWrapped stETH(WSTETH)$3,095.97-3.13%
  • SuiSui(SUI)$3.09-4.71%
  • UGOLD Inc.UGOLD Inc.(UGOLD)$3,037.58-0.08%
  • ParkcoinParkcoin(KPK)$1.101.76%
  • chainlinkChainlink(LINK)$13.52-4.39%
  • leo-tokenLEO Token(LEO)$9.162.45%
  • avalanche-2Avalanche(AVAX)$19.74-6.16%
  • stellarStellar(XLM)$0.262645-3.04%
  • bitcoin-cashBitcoin Cash(BCH)$399.64-1.80%
  • ToncoinToncoin(TON)$3.211.11%
  • shiba-inuShiba Inu(SHIB)$0.000013-3.15%
  • USDSUSDS(USDS)$1.00-0.01%
  • hedera-hashgraphHedera(HBAR)$0.165812-2.77%
  • Yay StakeStone EtherYay StakeStone Ether(YAYSTONE)$2,671.07-2.84%
  • wethWETH(WETH)$2,560.22-3.93%
  • Wrapped eETHWrapped eETH(WEETH)$2,740.52-3.50%
  • litecoinLitecoin(LTC)$86.60-3.68%
  • Pundi AIFXPundi AIFX(PUNDIAI)$16.000.00%
  • polkadotPolkadot(DOT)$3.97-2.95%
  • Binance Bridged USDT (BNB Smart Chain)Binance Bridged USDT (BNB Smart Chain)(BSC-USD)$1.000.13%
  • PengPeng(PENG)$0.60-13.59%
  • moneroMonero(XMR)$323.06-1.70%
  • Ethena USDeEthena USDe(USDE)$1.000.06%
  • Bitget TokenBitget Token(BGB)$4.58-4.82%
  • MurasakiMurasaki(MURA)$4.32-12.46%
  • Black PhoenixBlack Phoenix(BPX)$3.351,000.00%
  • PepePepe(PEPE)$0.000011-9.10%
  • Coinbase Wrapped BTCCoinbase Wrapped BTC(CBBTC)$103,675.00-1.84%
  • Pi NetworkPi Network(PI)$0.62-4.79%
  • WhiteBIT CoinWhiteBIT Coin(WBT)$31.32-0.12%
  • aaveAave(AAVE)$256.71-5.46%
  • Zypto TokenZypto Token(ZYPTO)$0.037139-3.47%
  • uniswapUniswap(UNI)$6.26-2.48%
  • daiDai(DAI)$1.00-0.01%
  • Ethena Staked USDeEthena Staked USDe(SUSDE)$1.18-0.11%
  • BittensorBittensor(TAO)$368.41-5.75%
  • XT.comXT.com(XT)$3.08-1.65%
  • AptosAptos(APT)$4.77-3.14%
  • okbOKB(OKB)$50.180.42%
  • crypto-com-chainCronos(CRO)$0.100545-1.51%
  • Layer One XLayer One X(L1X)$23.35454.66%
  • nearNEAR Protocol(NEAR)$2.41-4.27%
  • BlackRock USD Institutional Digital Liquidity FundBlackRock USD Institutional Digital Liquidity Fund(BUIDL)$1.000.00%
  • Jito Staked SOLJito Staked SOL(JITOSOL)$179.65-5.31%
  • internet-computerInternet Computer(ICP)$5.04-4.81%
  • sUSDSsUSDS(SUSDS)$1.050.02%
  • ethereum-classicEthereum Classic(ETC)$17.00-3.25%
  • OndoOndo(ONDO)$0.81-4.62%
  • Tokenize XchangeTokenize Xchange(TKX)$30.66-0.54%
  • Haedal ProtocolHaedal Protocol(HAEDAL)$0.120430-25.57%
  • gatechain-tokenGate(GT)$18.70-3.14%
  • BSCEXBSCEX(BSCX)$237.310.49%
  • MantleMantle(MNT)$0.65-3.67%
  • USD1USD1(USD1)$1.000.06%
  • KaspaKaspa(KAS)$0.082668-5.46%
  • Official TrumpOfficial Trump(TRUMP)$10.57-4.11%
  • vechainVeChain(VET)$0.023434-4.41%
  • fantomFantom(FTM)$0.70-1.56%
  • fetch-aiArtificial Superintelligence Alliance(FET)$0.75-8.78%
  • render-tokenRender(RENDER)$3.71-4.99%
  • cosmosCosmos Hub(ATOM)$4.25-2.38%
  • FasttokenFasttoken(FTN)$4.42-0.05%
  • Lombard Staked BTCLombard Staked BTC(LBTC)$103,483.00-1.80%
  • POL (ex-MATIC)POL (ex-MATIC)(POL)$0.209334-4.21%
  • EthenaEthena(ENA)$0.304758-11.18%
  • Black AgnusBlack Agnus(FTW)$0.000183423.46%
  • STAUSTAU(STAU)$0.17397910.95%
  • WorldcoinWorldcoin(WLD)$1.09-7.07%
  • quant-networkQuant(QNT)$116.62-0.91%
  • ArbitrumArbitrum(ARB)$0.347579-5.86%
  • filecoinFilecoin(FIL)$2.49-5.09%
  • algorandAlgorand(ALGO)$0.188485-3.32%
  • ORA CoinORA Coin(ORA)$4.885.92%
  • First Digital USDFirst Digital USD(FDUSD)$1.000.17%
wpDiscuz
0
0
Rất thích suy nghĩ của bạn, hãy bình luận.x
()
x
| Trả lời