Defi Protocol Dforce praranda 3,6 mln

Defi Protocol Dforce praranda 3,6 mln
Decentralizuotas finansinis protokolas (DEFI) DFORCE patyrė pakartotinį silpną taško ataką, dėl kurios prarado 3,6 mln. USD vertės kriptovaliutų.
Užpuolikas, nukreiptas į protokolo saugumą automatinės rinkos gamintojo (AMM) platformos kreivės finansavimui, veikiančiai arbitrumo ir optimizmo blokinės grandinės.
dforce, naudojamas už 3,65 mln. USD
„The Hack“ pirmiausia pranešė „Twitter“ vartotojai s1 " „DFORCE“ optimizmo grandinėje prarado apie 1,7 mln. USD per „Flash“ paskolų operacijas. Vėliau ataka buvo Patvirtinta „BlockChain“ saugos įmonė PECSHIDE 3,65 mln.).
Hackeris naudojo silpną reflencijos tašką intelektualioje sutarties funkcijoje, kurią DFORCE naudoja gaudamas orakulo kainas arbitrumo ir optimizmo, jei jis yra prijungtas prie kreivės.
Atsiradus ataką, įvyksta, kai užpuolikas išnaudoja išmaniosios sutarties klaidą ir pakartotinai pakelia lėšas, kurios buvo perkeltos į neteisėtą sutartį. Viešai žinoma, kad tokie protokolų išpuoliai yra susiję su kreive, o AMM išlieka nepaveiktos.
Peckshield tęsė, kad kaltininkas manipuliavo suvynioto sukrauto ETH kainą į kreivės skliautą (WSTTHCRV-GAUGE) ir, naudodamas WSTTHCRV-GAUGES kaip saugumą, galėjo likviduoti keletą blykstės paskolų padėčių.
Originali suma, 0,99 ETH, buvo išskaičiuota iš „Defi-System Railgun“ projekto ir per „Synapse“ tinklą perkelta į arbitrumą ir optimizmą. Redakcinio termino metu pinigai vis dar buvo išnagrinėti.
dforce siūlo užpuoliko paltą
dforce patvirtino, kad buvo sustabdyta ataka, kuri nurodė tik jo WSTTH/Eth-Curve Vault, ir visi skliautai buvo sustabdyti. Protokolas užtikrino vartotojus, kad lėšos, kurios buvo pristatytos kitoms seifams, įskaitant skolinimą, buvo saugūs.