Warp Finance โปรโตคอลการให้กู้ยืม เปิดเผยว่า เมื่อไม่นานนี้ เจอโจมตีจาก “Flash Loan” ส่งผลให้แพล็ตฟอร์มสูญเสียเงินคริปโตไปเป็นมูลค่ารวม 8 ล้านดอลลาร์สหรัฐ
DeFi Prime ประเมินว่า ผู้กระทำผิดสามารถฉกเงินได้ราว 1-8 ล้านดอลลาร์สหรัฐ โดยปริมาณเงินแน่นอนที่โดนชิงไปยังไม่มีการยืนยันออกมาอย่างชัดเจน นับเป็นอีกหนึ่งการสูญเสียของ Warp Finance จากการโจมตีของ Flash Loan ซึ่งถือเป็นหนึ่งความเสี่ยงทางเทคนิคที่ถูกนำใช้ฉวยโอกาสฉกชิงผลประโยชน์จากโปรโตคอล
ทั้งนี้ เมื่อต้นเดือนพ.ย. ที่ผ่านมา Warp Finance เปิดเผยว่า เครือข่าย DeFi ตัวใหม่ได้อนุญาตให้ผู้ใช้งานฝากโทเคนของผู้ให้บริการสภาพคล่อง (liquidity provider : LP) จากโปรโตคอลอื่นๆ และเปิดรับเงินกู้เป็นstablecoin
ด้านทีมงาน Warp Finance ระบุว่าจนถึงขณะนี้ยังไม่มีข้อมูลใดๆ เพิ่มเติมเกี่ยวกับกรณีดังกล่าว และระบุแต่เพียงว่า ในช่วงเวลานี้ เรากำลังตรวจสอบความไม่ผิดปกติของเงินกู้stablecoinที่ถูกนำออกไป ก่อนแนะนำให้ผู้ใช้งานอย่าทำการฝากstablecoinจนกว่าความผิดปกตินี้จะคลี่คลายได้
สำหรับกรณีธุรกรรมหลอกๆ จนนำไปสู่การโจมตีได้รับการค้นพบและเปิดเผยโดยเหล่าแฮ็กเกอร์ฝ่ายดี โดย Emiliano Bonassi ผู้ร่วมก่อตั้ง Marqet Exchange กล่าวว่ากำลังสืบสวนเหตุการณ์ที่เกิดขึ้น และว่านี่เป็นครั้งที่สองที่ใช้การยืมสภาพคล่องจากแพล็ตฟอร์มกู้ยืมสภาพคล่องหลายตัว เช่น Uniswap และ dYdX
นอกจากนี้ Emiliano Bonassi ยังกล่าวเพิ่มเติมว่า ผู้โจมตียังได้ร้องขอกู้ยืมเหรียญ wrapped Ether ผ่าน Pool ที่แตกต่างกันสาม Pool บน Uniswap และอีกสอง Pool บนแพลตฟอร์มของ dYdX จากนั้นก็นำเงินไปใช้สร้างโทเค็น WETH / DAI liquidity pool (LP) ซึ่งเป็นหลักสินทรัพย์ค้ำประกันบน Warp Finance เพื่อเปลี่ยนเป็นเหรียญ USDC และ DAI
การโจมตีแบบ Flash loan นั้นทำให้แฮกเกอร์สามารถกู้ยืมเหรียญคริปโตได้โดยที่ไม่ต้องมีการวางการค้ำประกันใด ๆ เนื่องจากว่าผู้ให้กู้นั้นสามารถที่จะคาดหวังได้ว่าเหรียญของตนจะถูกคืนมาแบบทันทีทันใด
ขณะเดียวกัน ในข้อตกลงเดียวกันของ HA Flash loan จะเกิดขึ้นเมื่อหลักประกันคริปโตถูกยืมและชำระคืน ซึ่งการตรวจสอบ smart contracts โดย Hacken for Warp โดยทั่วไปไม่สามารถป้องกันได้ เนื่องจากผู้โจมตีใช้ประโยชน์จากโครงสร้างสถาปัตยกรรมของระบบ
ปีนี้มีรายงานว่า หลายโปรโตคอลอย่าง bZX, Balancer, Origin Protocol, Akropolis, และ Harvest Finance ล้วนตกเป็นเหยื่อของการโจมตีจาก Flash Loan ซึ่งกลายเป็นตัวเลือกอาวุธให้กับบรรดาหัวขโมยในการฉกเงินจาก DeFi โปรโตคอล และ Warp Finance ก็คือเหยื่อรายล่าสุดที่ได้รับความเสียหาย
SOURCE
https://www.supercryptonews.com/warp-finance-loses-up-to-8-million-in-flash-credit-attacks/