Orionski protokol, ki ga je napadel ponovni nastop za tri milijone dolarjev
Orionski protokol- Agencija za likvidnost za CEFI in DeFI Exchanges- je v četrtek videla, kako je bila njegova temeljna pogodba vdrla tako na njegov Ethereum kot na njegovem Smart Cainsu (BSC). Heker je izravnal več kot 1700 ETH, ki je imel v času pisanja skupno več kot tri milijone dolarjev. Še en hek, kot je pojasnil varnostno podjetje Blockchain Peckshield na Twitterju, je bil v četrtek omogočeno "zaradi nepopolne zaščite ponovnega vstopa". Na to se sklicuje napak, če napadalec večkrat lahko brezplačno umakne sredstva iz pametne pogodbe. Peckshield je izjavil, da funkcija bazena zamenjave omogoča vsak žeton, ...
Orionski protokol, ki ga je napadel ponovni nastop za tri milijone dolarjev
Orion protokol-a likvidnostna agencija za CEFI in DeFI Exchanges-Saw v četrtek, kako je bila njegova osnovna pogodba vdrla tako na njegov Ethereum kot na koščeni pametni Cains (BSC).
Heker je izravnal več kot 1700 ETH, kar je imelo v času pisanja skupno več kot tri milijone dolarjev.
Še en kramp za ponovni izlet
as Explains PeckShield je izjavil, da funkcija bazena SwapthHorion omogoča vsak žeton, ki je bil izdelan, da lovi njegov prenos, da stopi nazaj v funkcijo depozita. Na ta način lahko uporabniki povečajo svoj kredit brez dejanskih stroškov za sredstva.
V tem primeru je heker uporabil novo zgrajen žeton ATK in samouničevalno pametno pogodbo za manipulacijo z bazeni iz Oriona.
4/kramp se najprej začne na BSC z začetnim kapitalom 0,4 bnb pic.twitter.com/lrj9hgegang
-Peckshield Inc. (@peckshield)   Alexey Koloskov, izvršni direktor Oriona, je objavil A   Nit    Pojasniti izkoriščanje kmalu po njegovem videzu
   "Imamo razlog, da domnevamo, da težava ni posledica napak v naši kodi jedrnega protokola, ampak je morda posledica šibke točke pri mešanju knjižnic tretjih oseb v eni od pametnih pogodb, ki jih uporabljajo naši eksperimentalni in zasebni posredniki," je dejal.     Koloskov je opazil, da izkoriščena pogodba ni zelo pomembna za javnost, vendar jo je v glavnem uporabljal eden od njegovih eksperimentalnih posrednikov s korporativnim skladom.  Uporabniški denar je, je dejal, 100% varen.     Kljub temu je bila funkcija depozita zaprta z Orionom in se ni več odprla, dokler se napaka ni zakrpala in se zgodi ustrezne revizije.     Denar, ki ga je ukradel defij, sčasoma raste: leta 2022 je bilo ukradenih 3,8 milijarde ameriških dolarjev, od tega 1,7 milijarde USD v kripto     Sam se North Koreje.     Velik del tega denarja je prevzela severnokorejska skupina Lazarus   Verjetno   junija 100-milijona dolarjev-modrček.     Nekateri najbolj donosni cilji za kriptovalute so bile shranjene mostove blockchain-shranjene so kripto valute, ki podpirajo njihove tokenizirane različice, ki krožijo na drugih blockchains.     Oktobra je pametna veriga Binance (BSC) zavzela validatorji, potem ko je heker od nikoder z izkoriščanjem mostu blockchain oblikoval 2 milijona BNB (takrat v vrednosti 600 milijonov dolarjev).  Velik del BNB je bil hitro   pometal   do drugih verig pozneje.     Defij Honeypot 
 
            