Smart contract của Cover Protocol đã xuất hiện lỗ hổng (bug). Lợi dụng điểm này, các hacker có thể phát hành vô hạn token COVER thông qua quá trình stake, unstake và sau đó claim COVER.
Cover Protocol là nền tảng ra đời với mục đích bảo vệ tài sản cho các giao thức DeFi khác. Song, chính giao thức này lại đang trở thành nạn nhân của một vụ tấn công mới trong giới DeFi.
Cụ thể, số COVER được mine thêm lên đến 40 triệu tỷ. Số token này sau đó được bán tháo thông qua sàn 1inch.exchange đã khiến giá COVER giảm đến hơn 90% chỉ trong vài phút, đồng thời đây cũng là nguyên nhân khiến phí gas tăng cao trên mạng Ethereum. Thậm chí, COVER đã rơi tự do từ $861 về dưới $50, khiến Binance phải vô hiệu hóa cổng nạp và hoạt động giao dịch token này.
Tính sơ bộ, thiệt hại của vụ hack này là khoảng 3 triệu USD. Song, câu chuyện trở nên ly kỳ hơn khi Grap Finance ra tay.
Grap Finance đã nhanh tay đào và tạo ra COVER mới, sau đó dùng lượng token COVER này đổ vào pool để rút ETH ra và trả lại cho COVER Protocol. Sau khi “xử đẹp”, Grap Finane đã đăng dòng tweet “cool ngầu”.
Next time, take care of your own shit.@CoverProtocol @chefcoverage https://t.co/ks94ucdoRQ
1. No gains.
2. The Obtained Funds from LP has been returned to COVER.— Grap.finance (@GrapFinance) December 28, 2020
“Lần sau hãy giữ tiền cho cẩn thận.
Ngay sau động thái này, giá token của Grap Finance (GRAP) đã x10 lần.