Как някой е взел назаем 1,6 милиона долара с обезпечение на стойност 70 долара: търгът.fi-exploit

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am und aktualisiert am

Хакерът, който открадна криптовалутите на стойност 1,59 милиона долара от базираната в арбитравата оферта на платформата Defi-Credit.fi, възстанови почти всички пари и запази около 97 000 долара като богатство. Tender.fi беше експлоатиран сутринта на 7 март с официалното име на Twitter на проекта потвърди инцидента в туит няколко минути по -късно. Tender.fi за 1,59 милиона долара, според туита, търг.fi обяви, че е забелязал и е разгледал „необичайна сума“ на заеми. Платформата също спря услугата си за кредитиране по време на изпита. Данните на веригата показват, че нападателят е използвал грешка в Oracle. Грешката даде възможност на хакера да ...

Der Hacker, der Krypto-Assets im Wert von 1,59 Millionen US-Dollar von der Arbitrum-basierten DeFi-Kreditplattform Tender.fi gestohlen hat, hat fast alle Gelder zurückerstattet und rund 97.000 US-Dollar als Kopfgeld behalten. Tender.fi wurde am Morgen des 7. März mit dem offiziellen Twitter-Namen des Projekts ausgenutzt bestätigen den Vorfall in einem Tweet wenige Minuten später. Tender.fi für 1,59 Millionen Dollar ausgebeutet Laut dem Tweet gab Tender.fi bekannt, dass es eine „ungewöhnliche Menge“ an Krediten bemerkt hatte und untersuchte. Die Plattform pausierte während der Untersuchung auch ihren Ausleihdienst. On-Chain-Daten zeigten, dass der Angreifer einen Orakelfehler ausgenutzt hat. Der Fehler ermöglichte es dem Hacker, bis …
Хакерът, който открадна криптовалутите на стойност 1,59 милиона долара от базираната в арбитравата оферта на платформата Defi-Credit.fi, възстанови почти всички пари и запази около 97 000 долара като богатство. Tender.fi беше експлоатиран сутринта на 7 март с официалното име на Twitter на проекта потвърди инцидента в туит няколко минути по -късно. Tender.fi за 1,59 милиона долара, според туита, търг.fi обяви, че е забелязал и е разгледал „необичайна сума“ на заеми. Платформата също спря услугата си за кредитиране по време на изпита. Данните на веригата показват, че нападателят е използвал грешка в Oracle. Грешката даде възможност на хакера да ...

Как някой е взел назаем 1,6 милиона долара с обезпечение на стойност 70 долара: търгът.fi-exploit

Хакерът, който открадна криптовалутите на стойност 1,59 милиона щатски долара от базираната на арбитравата платформа Defi-кредит.

tender.fi беше използван сутринта на 7 март с официалното име на Twitter на проекта търг.fi за 1,59 милиона долара

Според туита, Tender.fi обяви, че е забелязал и е изследвал "необичайна сума" заеми. Платформата също спря услугата си за кредитиране по време на изпита.

Данните на веригата показват, че нападателят използва грешка в Oracle. Грешката даде възможност на хакера да наеме до 1,59 милиона долара в етер (ETH) маркер с депозит на GMX маркер на стойност 71 долара като сигурност.

След експлоатацията, хакер остави съобщение на веригата за Tender.fi и каза: "Изглежда, че вашият Oracle не е наред. Свържете се с мен, за да изясните това." Това показва, че Exploider A IS бяла шапка хакер.

Няколко часа по -късно, Tender.fi обяви, че се е свързал с нападателя, за да преговаря и обсъжда условията на споразумение за богатство.

"Whitehat се свърза с Debank Contact и в момента говорим за това как можем да поправим тази ситуация. Ще ви поддържаме в течение с допълнителна информация, веднага щом го имаме", казва протоколът.

хакер запазва 97 000 долара като премия

седем часа по -късно протоколът разкри, че се съгласява с хакера и че средствата ще бъдат възстановени.

Около час по -късно хакерът върна 1,49 милиона долара и запази 96 500 долара като богатство. И Tender.fi, и Blockchain Security Company peckshield потвърден транзакция .

Превод: Бялото има всички заеми минус 62,158670296 ETH, който се запазва като богатство за осигуряване на протокола. Екипът на https://t.co/h4zmplh9pz ще изплати стойността на премията към протокола, така че да няма необичайни претенции и потребителите да останат ... https://t.co/5bbmku7zee

-tender.fi (@tender_fi) <скрипт async src = "https://platform.twitter.com/widgets.js" charset = "utf-8"> .