猎户座协议以300万美元的重新进入攻击被切碎

猎户座协议以300万美元的重新进入攻击被切碎

猎户座协议 - 周四CEFI和DEFI CREFCHANGES-SAW的流动性机构如何在他的以太坊和他的Bony Smart Cains(BSC)上遭受核心合同的黑客攻击。

黑客的抵消了1700多个ETH,在撰写本文时,总价值超过300万美元。

另一个重新输入hack

as 在Twitter上的区块链安全公司Peckshield,由于不完整的重新输入保护,因此在周四进行了黑客攻击

peckshield表示,交换池功能使每个代币都可以狩猎他的转移以退后到存款功能。 这样,用户就可以在没有资金的实际费用的情况下增加信贷。

在这种情况下,黑客使用了一个名为ATK的新近构造的令牌和自我毁灭性的智能合约来操纵猎户座的池。

4/首先在BSC上开始,初始资本为0.4 bnb - Peckshield Inc.(@peckshield) Orion首席执行官Alexey Koloskov出版了A “字体重量:400”> thread 在出现后不久解释漏洞

“我们有理由假设问题不是由于我们的核心协议代码中的缺陷,而是在我们实验和私人经纪人使用的一项智能合约中混合第三方库时弱点引起的,”他说。

科洛斯科夫注意到,被剥削的合同对公众来说并不重要,但他的一位实验经纪人主要与公司基金一起使用。 他说,用户钱是100%安全的。

尽管如此,存款功能还是由Orion关闭,直到进行错误并进行了适当的审核之前,才再次打开。

defi honeypot

The money stolen by defi hacks grows over time: in 2022 3.8 billion US dollars were stolen, of which $ 1.7 billion in crypto alone from North Korean hackers.

这笔钱的很大一部分是由朝鲜拉撒路集团 可能 6月,6月在6月,1000万亿美元的洋桥 - 桥。

加密黑客攻击的一些最有利可图的目标是区块链桥 - 存储加密货币,以支持其在其他区块链上散发的标记变体。

在10月,binance智能链(BSC)被验证者暂停,因为黑客通过利用区块链桥从无处降低了200万BNB(当时价值6亿美元)。 BNB的很大一部分很快 扫除 随后转到其他链条。

Kommentare (0)