Децентралізовані фінанси знову зазнали важкого удару: протокол кредитування зазнав атаки, обсяг закритих позицій на платформі різко впав на 99.9%

robot
Генерація анотацій у процесі

19 квітня подія безпеки, що сталася на платформі децентралізованого фінансування та протоколу монет, привернула увагу галузі. Запозичувальний протокол платформи зазнав атаки, внаслідок чого її веб-сайт змушений був тимчасово закрити. Експерти з безпеки зазначили, що методи атаки були дуже схожі на іншу подію, що сталася за день до цього, і, ймовірно, це були одні й ті ж особи. Наразі команда платформи проводить детальне розслідування обставин події.

Онлайн-дані свідчать, що зловмисники вже перевели отримані активи на дві основні платформи DeFi. За даними статистики галузевої платформи, обсяг заблокованих активів на атакованій платформі різко впав на 99,9% протягом 24 годин, ситуація є дуже серйозною.

!

Напередодні хакери використали вразливість сумісності між певним DEX та стандартом токенів ERC777, під час обміну ETH на imBTC, хитро використовуючи багаторазові виклики функції tokensToSend в ERC777, успішно реалізувавши атаку повторного входу. За аналізом безпекових агентств, ця атака призвела до втрати 1,278 ETH на певному DEX, що еквівалентно приблизно 220,000 доларів США. Крім того, приблизно 18.37 imBTC були отримані двома адресами за низькою ціною шляхом арбітражу.

!

Ці два події, що відбулися одна за одною, знову підкреслюють безпекові виклики, з якими стикається сфера DeFi, а також нагадують учасникам галузі про необхідність більшої уваги до безпеки та сумісності смарт-контрактів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 9
  • Поділіться
Прокоментувати
0/400
AirdropHarvestervip
· 07-10 14:13
Знову прийшов, обдурювати людей, як лохів.
Переглянути оригіналвідповісти на0
StrawberryIcevip
· 07-09 20:08
Ай, знову пастка для вразливостей.
Переглянути оригіналвідповісти на0
Degentlemanvip
· 07-08 02:30
Закрита позиція немає, так що це рівень.
Переглянути оригіналвідповісти на0
RumbleValidatorvip
· 07-07 15:09
99.9% падіння? Цю вразливість навіть вихідний код не дивляться?
Переглянути оригіналвідповісти на0
MetaNomadvip
· 07-07 15:04
Тож практикуйте більше, адже хочете безкоштовної безпеки.
Переглянути оригіналвідповісти на0
GateUser-5854de8bvip
· 07-07 15:00
Ще один потрапив у чорну діру
Переглянути оригіналвідповісти на0
MissedTheBoatvip
· 07-07 14:55
Криптоветерани, які наступили на граблі, не втечуть від мене!
Переглянути оригіналвідповісти на0
WagmiWarriorvip
· 07-07 14:55
Блокчейн завжди циклічно повторюється
Переглянути оригіналвідповісти на0
CodeAuditQueenvip
· 07-07 14:53
Уразливість знову і знову схожа на повторний вхід, перевірка викликає лисину.
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити