Protokol krave platforme DeFI izgubi več kot 550 BNB s pomočjo pogodbe
Protokol krave platforme DeFI izgubi več kot 550 BNB s pomočjo pogodbe
Decentralizirani finančni protokol (DIFI) Swap je utrpela pametno pogodbo, ki je privedla do izgube približno 551 BNB (181.600 USD).
je poročal, da je napadalec dodal naslov denarnice kot "reševalca" zamenjave krav in pozval na transakcijo, naj odobri DAI prenose, da zamenjajo, preden preloži sredstva na druge naslove.
Pogodba o poravnavi izkorišča
strokovnjak za blockchain Mevrefund je napad prvič opazil v današnjih zgodnjih jutranjih urah. Ogled za največje vrednosti, ki jih je mogoče izvleči (MEV). within an hour, blockchain security company Peckshield , da je bila zamenjava krave GPV2Setle pred desetimi dnevi pletena, kar je odobrilo SwapGuard za DAI Edition
V času izkoriščanja je napadalec ravno spodbudil SwapGuard, da prenese pogodbo GPV2Settlegut. V podrobnejši razlagi je varnostna platforma Blockchain BlockSec sporočila, da je napadalec prek več-SIG-a dodal naslov denarnice kot reševalec protokola, to je možnost odobritve transakcij. Ker je bil prenos DAI odobren iz primerjalne pogodbe, je uporabnik lahko odobril tudi prenose na kakršne koli naslove. "lekcija. Pogodba z vmesnikom za kateri koli pogled ne bi smela imeti dovoljenja, 0x55A37A2E5973510AC723AEC213FA161919 je storila napako in odobrila največjo vrednost DAI za SwapGuard, ki je glavni vzrok" nof = "nof =" nofhollowhol noopener "nofhollowlol" "https://twitter.com/blocksecteam/status/1623101569572864" data-wpel-link = "zunanja"> imenovan "s1"> imenovan
več kot 181.000 USD je bilo preloženih v tornado gotovino
žetoni, ki se prenesejo na naslov izkoriščevalca, so BNB, USDT, USDC in ETH. Do zdaj je bilo približno 551 BNB v vrednosti več kot 181.000 dolarjev preneseno na gotovino tornada, ki ga je OFAC-Sankcijsko mešal z OFAC.
Kuh Exchange Uporabnikom ni treba skrbeti, ker so bila ukradena sredstva nabrane pristojbine protokola krav od prejšnjega tedna. Platforma je dejala, da je bila težava ublažena in se trenutno pregleduje.
protokol kravja je zadnja platforma DeFI, ki mora ta mesec trpeti zaradi drznega hekerja. To je poročalo o Cryptopotatu prejšnji teden Orion protokol in Bonqdao , kar je privedlo do izgube v višini 3 milijonov ali 10 milijonov dolarjev