Децентрализованные финансы连环遇袭:借贷 Протокол被攻击 DEX损失22万美元ETH

robot
Генерация тезисов в процессе

Недавно заемный протокол, принадлежащий платформе децентрализованного финансирования и токенов, подвергся атаке, что привело к закрытию его сайта. Эксперты по безопасности считают, что методы атаки схожи с предыдущими атаками на один DEX и, вероятно, были совершены одной и той же группой. В настоящее время команда этой платформы проводит дальнейшее расследование деталей инцидента.

Данные на блокчейне показывают, что злоумышленники перевели активы, которые они получили, на две основные платформы DeFi. Статистика данных показывает, что объем средств, заблокированных на атакованной платформе, за 24 часа упал на 99,9%, что привело к значительным потерям.

!

Накануне хакеры использовали уязвимость совместимости между определенным DEX и стандартом токенов ERC777. При проведении交易 ETH и imBTC злоумышленники искусно использовали функцию tokensToSend в ERC777 для многократных итеративных вызовов, успешно осуществив атаку повторного входа. Анализ известного агентства безопасности показал, что эта атака привела к потерям около 1,278 ETH на определенном DEX, что эквивалентно примерно 220,000 долларов США. Кроме того, два адреса получили около 18.37 imBTC по более низкой цене в результате арбитража.

!

Эти два непрерывно происходящих инцидента снова вызвали озабоченность в отрасли по поводу безопасности Децентрализованного финансирования. Эксперты призывают каждую платформу усилить безопасность, своевременно устранять потенциальные уязвимости, чтобы предотвратить повторение подобных инцидентов. В то же время инвесторы также должны быть осторожны и внимательно участвовать в различных проектах DeFi.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Поделиться
комментарий
0/400
SchrodingerPrivateKeyvip
· 07-11 03:35
Снова нужно проверить безопасность.
Посмотреть ОригиналОтветить0
WalletDetectivevip
· 07-10 19:41
Нужно стабильно шортить контракты
Посмотреть ОригиналОтветить0
MetaEggplantvip
· 07-09 20:06
Еще один бесплатный смарт-контракт
Посмотреть ОригиналОтветить0
GasWranglervip
· 07-08 15:10
технически, это было совершенно предсказуемо на основе субоптимальных паттернов исполнения контрактов...
Посмотреть ОригиналОтветить0
ChainDetectivevip
· 07-08 15:04
Снова старая уловка с уязвимостью 9102 года
Посмотреть ОригиналОтветить0
AllInDaddyvip
· 07-08 14:58
Еще один вошел в мой банкомат
Посмотреть ОригиналОтветить0
ContractExplorervip
· 07-08 14:51
搁 это снова разыгрывайте людей как лохов...嗨
Посмотреть ОригиналОтветить0
  • Закрепить