Defi platformos karvių protokolas praranda daugiau nei 550 BNB per sutartį išnaudojant sutartį
Defi platformos karvių protokolas praranda daugiau nei 550 BNB per sutartį išnaudojant sutartį
Decentralizuotas finansinio protokolo (DEFI) karvių apsikeitimas patyrė intelektualią sutarties išnaudojimą, dėl kurio prarandama apie 551 BNB (181 600 USD).
pranešė, kad užpuolikas pridėjo piniginės adresą kaip karvės apsikeitimo „tirpiklį“ ir paragino atlikti operaciją patvirtinti DAI transmisijas „SwapGuard“ prieš atiduodant turtą kitiems adresams.
atsiskaitymo sutarties išnaudojimas
„blockchain“ ekspertas Mevrefundas pirmą kartą pastebėjo ataką ankstyvomis šiandienos ryto valandomis. Maksimalių ekstrahuojamų verčių (MEV) rodinio ieškiklis. per valandą, „blockchain Security Company Peckshield“ kad GPV2Settle karvės apsikeitimas buvo megztas prieš dešimt dienų, o tai patvirtino„ Swapguard for dai Editions “.
Eksploatuojant užpuolikas ką tik paskatino „Swapguard“ perduoti GPV2Settlegut sutartį.
Išsamesniame paaiškinime „blockchain“ saugos platformos „BlockSec“ paskelbė, kad užpuolikas pridėjo piniginės adresą kaip protokolo sprendimą per daugialypį, t. Y. Galimybę patvirtinti operacijas. Kadangi DAI perdavimas buvo patvirtintas nuo palyginimo sutarties, vartotojas taip pat galėjo patvirtinti pervedimus į visus adresus.
"Pamoka. Sutartis su bet kokio vaizdo sąsaja neturėtų turėti leidimo, 0x55a37a2e5973510AC723aec213fa161919 padarė klaidą ir patvirtino maksimalią DAI vertės vertę. „https://twitter.com/blocksecteam/status/1623101569572864" data-wpel-linink = "išorinė"> vadinama "S1"> vadinama .
daugiau nei 181 000 USD buvo atidėta „Tornado Cash“
Žetonai, perkeliami į išnaudotojo adresą, yra BNB, USDT, USDC ir ETH. Iki šiol apie 551 BNB, kurio vertė viršija 181 000 USD, buvo perkelta į „OFAC-Sankcity“ kriptovaliutų maišytuvo „Tornado“ grynuosius pinigus.
kuh mainai Vartotojams nereikia jaudintis, nes pavogtos lėšos buvo sukauptos karvės protokolo mokesčiai nuo praėjusios savaitės. Platforma teigė, kad problema buvo sušvelninta ir šiuo metu nagrinėjama.
Karvės protokolas yra naujausia DEFI platforma, kuri šį mėnesį turi nukentėti nuo drąsaus įsilaužėlio. Tai pranešė „Cryptopotato“ praėjusią savaitę orion protokolas ir bonqdao , dėl kurio prarado 3 milijonus arba 10 milijonų dolerių nuostolių