Vào sáng thứ hai (11/6), một hacker đã sử dụng một khoản "Flash Loans" khổng lồ để rút 20 triệu USD từ UwU Lend. Vụ việc xảy ra do một lỗ hổng trong hệ thống định giá của giao thức, sử dụng các "oracle" để cung cấp giá của các token khác nhau. Hacker đã lợi dụng lỗ hổng này cùng với một khoản Flash loans trị giá lên tới 4 tỷ USD để thực hiện hàng loạt giao dịch, rút cạn số tiền lớn từ UwU Lend.
Để giải quyết với vụ hack này, Michael Patryn hay còn được biết đến nhiều hơn với biệt danh 0xSifu, đã đưa ra một đề nghị đặc biệt tới hacker. 0xSifu yêu cầu hacker trả lại khoảng 16 triệu USD, sẽ nhận một khoản thưởng 20% dưới dạng white hat cho bất kỳ số tiền nào bị lấy đi và sẽ không bị bất kỳ cáo buộc nào.
Michael Patryn, aka 0xSifu, offers 20% bounty to settle $20m UwU hackhttps://t.co/M3gr2EAj2i
— DL News (@DLNewsInfo) June 10, 2024
Sau vụ tấn công, các nhà phát triển của đã tạm dừng UwU Lend giao thức trong khi tiến hành điều tra. Vụ tấn công UwU Lend chỉ là một trong nhiều vụ hack xảy ra gần đây trong thị trường DeFi. Năm ngoái, giao thức cho vay Euler Finance đã mất 197 triệu USD, mặc dù hacker sau đó đã trả lại 85% số tiền bị đánh cắp.
Các cuộc tấn công khác gần đây như vụ hack 20 triệu USD của Sonne Finance và vụ hack 44 triệu USD của Hedgey. Trong năm tháng đầu năm nay, các hacker đã đánh cắp ước tính 560 triệu USD từ các giao thức DeFi, tăng 32% so với cùng kỳ năm ngoái, theo dữ liệu của DefiLlama.