Häkker kasutas intelligentses lepingufunktsioonis taastumisnõelt nõrka punkti, mida Dforce kasutab arbitraadi ja optimismi jaoks oraaklihindade saamiseks, kui see on ühendatud kõveraga.
Reenstrueerimise rünnak ilmneb siis, kui ründaja kasutab nutika lepingus viga ja tõstab korduvalt volitamata lepingule üle kantud vahendeid. On avalikult teada, et sellised rünnakud protokollide vastu on seotud kõveraga, samas kui AMM ei mõjuta.
Peckshield jätkas, et vägivallatseja oli manipuleerinud pakitud virnastatud ETH-i hinna kõvera võlvis (WSTETHCRV-GAUGE) ja suutis likvideerida mitu välklampi positsiooni, kasutades WSTETHCRV-Gaugesi turvalisusena.
Algne summa, 0,99 ETH, arvati projektist maha DefI-süsteemi raudteepüssi ja viidi Synapse võrgu kaudu arbitraadile ja optimismile. Toimetuse tähtaega oli raha endiselt ekspluateerija arvel.
dforce pakub ründajat
dforce kinnitas, et rünnak, mis viitas ainult tema WSTETH/ETH-kõvera võlvile, oli suletud ja kõik võlvid peatati. Protokoll kinnitas kasutajatele, et muudele seifidele tarnitud vahendid, sealhulgas laenuandmine, olid ohutud.
Platvorm Avatud WAT-i 2,3 miljonit. Arbitraaž või optimaalne.
"Oleme teinud koostööd turvaettevõtte @slowmist_team ja meie ökosüsteemi partneritega, et seda küsimust edasi uurida ja soovijat pakkuda lisatasu, kui raha tagastatakse. Olge kursis edasiste värskenduste saamiseks," ütles Dforce.
Kommentare (0)