Audius bị hack toàn bộ tiền trong treasury sau khi được chấp thuận đề xuất DAO 

Audius là gì?

Audius có thể được coi là nền tảng NFT âm nhạc kết nối nghệ sĩ và người yêu nhạc trên không gian Web 3.0.
Audius là một protocol chia sẻ nhạc trực tuyến (music-sharing and streaming) có thể kết nối trực tiếp người nghe với nhà sáng tác âm nhạc, cung cấp cho mọi người sự tự do phát hành, quản lý và kinh doanh các nội dung âm thanh.
Audius
Người dùng có thể nghe nhạc ở 320kbps, chất lượng nhạc cao nhất đối với một nền tảng miễn phí. Bất kỳ ai cũng có thể đăng tải, phát triển sản phẩm trên Audius mà không phải chịu sự quản lý, không một tổ chức hay cá nhân nào có thể cấm tài khoản hoặc gỡ sản phẩm của anh em.

Quỹ dự trữ của Audius bị hacker ghé thăm

Audius - Music NFT flatformAudius - Music NFT flatform
Audius – Music NFT flatform

Trang Twitter của dự án Audius trong sáng nay đã đăng tải dòng tweet thông báo về vụ hack:

“Xin chào mọi người, đội ngũ chúng tôi đã phát hiện hành vi chuyển một lượng lớn AUDIUS ra khỏi quỹ dự trữ của dự án. Chúng tôi đang xem xét và điều tra vụ việc. Nếu muốn giúp đỡ đội ngũ, vui lòng liên hệ chúng tôi.”

Thiệt hại trước mắt cho AUDIUS

Lỗ hổng trên đã làm quỹ Treasury bị bòn rút tổng cộng 18,5 triệu token AUDIUS. Với giá thị trường ở thời điểm bị tấn công (~0,36 USD), con số này trị giá xấp xỉ 6,6 triệu USD.

Giá token AUDIO (Audius) sau khi bị thông báo hack
Giá token AUDIO (Audius) sau khi bị thông báo hack

Rất nhanh chóng, toàn bộ lượng token này chứng kiến áp lực bán trong một giao dịch duy nhất, khi khoảng 6 triệu USD giá trị AUDIUS đã được bán thành 705 ETH (tức xấp xỉ 1 triệu USD ở tỷ giá ETH hiện tại). Mức chênh lệch này một phần đến từ thanh khoản thiếu hụt cho đồng AUDIUS.

Hacker

Audius thông báo khắc phục phần lớn lỗ hổng

Hiện tại, Audius thông báo đã xử lý được vấn đề trên và tạm ngưng hợp đồng trên Ethereum nhằm tạm vá lỗ hổng trong hợp đồng quỹ.

“Vấn đề đã được tìm ra và thao tác vá lỗi đang được tiến hành để đưa mọi thứ về tình trạng ổn định. Để phòng ngừa các rủi ro lớn hơn trong tương lai, tất cả hợp đồng thông minh của Audius trên Ethereum sẽ được tạm ngưng, bao gồm cả smart contract của token. Chúng tôi tin rằng toàn bộ tài sản sẽ không gặp rủi ro trong tương lai.”

Đội ngũ cũng vừa cập nhật thêm rằng các lỗ hổng đã được vá, song nhiều tính năng như chuyển token, hiển thị số dư vẫn chưa được kích hoạt vì lo ngại những rủi ro phát sinh.

Nhà đầu tư thắc mắc về số tiền bị hack với các ý kiến rằng:

Hacker đã lấy tiền từ quỹ cộng đồng phải không? Vậy còn số tiền của team làm dự án có tách biệt riêng với số tiền này không?

Nguyên nhân vụ hack

Đề xuất 85 (Proposal #85) trong DAO (ngày 24/7) đã yêu cầu chuyển 18 triệu token AUDIO đã được cộng đồng DAO chấp thuận. Người đầu tiên phát hiện ra vụ hack là tài khoản Twitter có tên @Spreekaway. Trong đề xuất này, hacker đã yêu cầu hắn được nắm quyền quản trị hợp đồng.

Điều tra viên blockchain Peckshield đã cho rằng sai lầm nằm ở tính không đồng nhất trong các lớp lưu trữ của Audius.

Lỗ hổng hacker đã khai thác trong hợp đồng thông minh của Audius
Lỗ hổng hacker đã khai thác trong hợp đồng thông minh của Audius

tin liên quan