Le protocole de vache de la plate-forme Defi perd plus de 550 BNB grâce à l'exploit de contrat
Le protocole de vache de la plate-forme Defi perd plus de 550 BNB grâce à l'exploit de contrat
L'échange de vache financier décentralisé (DEFI) a subi un exploit de contrat intelligent qui a entraîné une perte d'environ 551 BNB (181 600 $).
a rapporté que l'attaquant a ajouté une adresse de portefeuille en tant que "solveur" de l'échange de vache et a appelé une transaction pour approuver les transmissions DAI à Swapguard avant de reporter les actifs à d'autres adresses.
Un contrat de règlement exploite
L'expert en blockchain Mevrefund a remarqué l'attaque pour la première fois tôt le matin d'aujourd'hui. Le viseur pour les valeurs extractibles maximales (MEV). tweeté que l'argent était déplacé et ajouté et ajouté pour faire des "appels fonctionnels arbitraires".
En une heure, Blockchain Security Company PeckShield que le swap de vache GPV2Settle a été tricoté il y a dix jours, ce qui a approuvé Swapguard pour les éditions DAI. Au moment de l'exploit, l'attaquant vient d'inciter le swapguard à transférer le contrat GPV2SettleGut. Dans une explication plus détaillée, la plate-forme de sécurité blockchain BlockSec a annoncé que l'attaquant avait ajouté une adresse de portefeuille en tant que solveur du protocole via le multi-sig, c'est-à-dire la possibilité d'approuver les transactions. Étant donné que la transmission DAI a été approuvée à partir du contrat de comparaison, l'utilisateur a également pu approuver les transferts à toutes les adresses. "Une leçon. Un contrat avec l'interface pour une vue ne devrait pas avoir de permis, 0x55a37a2e5973510AC723AEC213FA161919 a fait l'erreur et a approuvé la valeur maximale de Dai pour Swapguard, qui est la principale cause de l'attaque" rel = "nofollow nopener" "https://twitter.com/blocksecteam/status/1623101569572864" data-wpel-link = "external"> appelé "s1"> appelé
Plus de 181 000 USD ont été reportés en tornado Cash
Les jetons qui sont transférés à l'adresse de l'Exploiteur sont BNB, USDT, USDC et ETH. Jusqu'à présent, environ 551 BNB d'une valeur de plus de 181 000 $ ont été transférés à la Tornado Cash de Tornado en espèces.