DEFI protokoll dforce kaotab 3,6 miljonit USA dollarit taastumisrünnakutes

DEFI protokoll dforce kaotab 3,6 miljonit USA dollarit taastumisrünnakutes

Detsentraliseeritud finantsprotokolli (DEFI) DForce on kannatanud taasinientency nõrga punktrünnaku, mis viis 3,6 miljoni dollari väärtuses krüpto-varade kaotuseni.

Ründaja oli suunatud automatiseeritud turutootja (AMM) platvormi kõvera finantseerimisele, mis tegutses arbitrumi ja optimismi plokiahelatel.

dforce kasutatakse 3,65 miljoni dollari eest

Twitteri kasutajad teatasid esmakordselt häkkimist

Häkker kasutas intelligentses lepingufunktsioonis taastumisnõelt nõrka punkti, mida Dforce kasutab arbitraadi ja optimismi jaoks oraaklihindade saamiseks, kui see on ühendatud kõveraga.

Reenstrueerimise rünnak ilmneb siis, kui ründaja kasutab nutika lepingus viga ja tõstab korduvalt volitamata lepingule üle kantud vahendeid. On avalikult teada, et sellised rünnakud protokollide vastu on seotud kõveraga, samas kui AMM ei mõjuta.

Peckshield jätkas, et vägivallatseja oli manipuleerinud pakitud virnastatud ETH-i hinna kõvera võlvis (WSTETHCRV-GAUGE) ja suutis likvideerida mitu välklampi positsiooni, kasutades WSTETHCRV-Gaugesi turvalisusena.

Algne summa, 0,99 ETH, arvati projektist maha DefI-süsteemi raudteepüssi ja viidi Synapse võrgu kaudu arbitraadile ja optimismile. Toimetuse tähtaega oli raha endiselt ekspluateerija arvel.

dforce pakub ründajat

dforce kinnitas, et rünnak, mis viitas ainult tema WSTETH/ETH-kõvera võlvile, oli suletud ja kõik võlvid peatati. Protokoll kinnitas kasutajatele, et muudele seifidele tarnitud vahendid, sealhulgas laenuandmine, olid ohutud.

Platvorm Avatud WAT-i 2,3 miljonit. Arbitraaž või optimaalne.

"Oleme teinud koostööd turvaettevõtte @slowmist_team ja meie ökosüsteemi partneritega, et seda küsimust edasi uurida ja soovijat pakkuda lisatasu, kui raha tagastatakse. Olge kursis edasiste värskenduste saamiseks," ütles Dforce.

Kommentare (0)