Kuinka joku lainasi 1,6 miljoonaa dollaria vakuutena arvoltaan 70 dollaria: Tarjous.Fi-Exploit

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am und aktualisiert am

Hakkeri, joka varasti 1,59 miljoonan dollarin arvoltaan 1,59 miljoonan dollarin arvonlisäverkkoon perustuvan defi-luottolustan tarjouskilpailusta. Tender.fi hyväksyttiin 7. maaliskuuta aamulla projektin virallisella Twitter -nimillä vahvisti tapahtuman tweetissä muutamaa minuuttia myöhemmin. Tender.fi 1,59 miljoonalla dollarilla, Tweetin mukaan tarjous.Fi ilmoitti huomanneensa ja tutkinut "epätavallisen määrän" lainoja. Alusta keskeytti myös lainauspalvelunsa tutkimuksen aikana. Ketjutiedot osoittivat, että hyökkääjä käytti Oracle-virhettä. Virhe antoi hakkerille mahdolliseksi ...

Der Hacker, der Krypto-Assets im Wert von 1,59 Millionen US-Dollar von der Arbitrum-basierten DeFi-Kreditplattform Tender.fi gestohlen hat, hat fast alle Gelder zurückerstattet und rund 97.000 US-Dollar als Kopfgeld behalten. Tender.fi wurde am Morgen des 7. März mit dem offiziellen Twitter-Namen des Projekts ausgenutzt bestätigen den Vorfall in einem Tweet wenige Minuten später. Tender.fi für 1,59 Millionen Dollar ausgebeutet Laut dem Tweet gab Tender.fi bekannt, dass es eine „ungewöhnliche Menge“ an Krediten bemerkt hatte und untersuchte. Die Plattform pausierte während der Untersuchung auch ihren Ausleihdienst. On-Chain-Daten zeigten, dass der Angreifer einen Orakelfehler ausgenutzt hat. Der Fehler ermöglichte es dem Hacker, bis …
Hakkeri, joka varasti 1,59 miljoonan dollarin arvoltaan 1,59 miljoonan dollarin arvonlisäverkkoon perustuvan defi-luottolustan tarjouskilpailusta. Tender.fi hyväksyttiin 7. maaliskuuta aamulla projektin virallisella Twitter -nimillä vahvisti tapahtuman tweetissä muutamaa minuuttia myöhemmin. Tender.fi 1,59 miljoonalla dollarilla, Tweetin mukaan tarjous.Fi ilmoitti huomanneensa ja tutkinut "epätavallisen määrän" lainoja. Alusta keskeytti myös lainauspalvelunsa tutkimuksen aikana. Ketjutiedot osoittivat, että hyökkääjä käytti Oracle-virhettä. Virhe antoi hakkerille mahdolliseksi ...

Kuinka joku lainasi 1,6 miljoonaa dollaria vakuutena arvoltaan 70 dollaria: Tarjous.Fi-Exploit

Hakkeri, joka varasti 1,59 miljoonan dollarin arvoltaan 1,59 miljoonan dollarin arvosta välimiespohjaisesta defi-luvustandardin tarjouskilpailusta.fi, on palauttanut melkein kaikki rahat ja pitänyt noin 97 000 dollaria palkkiona.

Tender.fi käytettiin 7. maaliskuuta aamulla projektin tarjous.fi 1,59 miljoonalla dollarilla

Tweetin mukaan Tender.fi ilmoitti huomanneensa ja tutkinut "epätavallista määrää" lainoja. Alusta keskeytti myös lainauspalvelunsa tutkimuksen aikana.

ketjutiedot osoittivat, että hyökkääjä käytti Oracle-virhettä. Virhe antoi hakkerille mahdollisuuden vuokrata jopa 1,59 miljoonaa dollaria eetteristä (ETH) -merkin GMX -tunnuksen talletuksella, jonka arvo on 71 dollaria.

hyväksikäytön jälkeen Hacker jätti ketjun viestin tarjous.fi ja sanoi: "Näyttää siltä, että oraakkelisi on väärä. Ota minuun yhteyttä selventääksesi sitä." Tämä osoittaa, että hyväksikäyttö A on White Hat -hacker.

Muutamaa tuntia myöhemmin, Tender.fi ilmoitti ottavansa yhteyttä hyökkääjään neuvottelemaan ja keskustelemaan palkkiosopimuksen olosuhteista.

"Whitehat on ottanut yhteyttä Debank -yhteyshenkilöön ja puhumme tällä hetkellä siitä, kuinka voimme korjata tämän tilanteen. Pidämme sinut ajan tasalla lisätiedoista heti, kun meillä on", protokolla sanoo.

hakkeri säilyttää 97 000 dollaria premium

seitsemän tuntia myöhemmin protokolla paljasti, että se suostui hakkeriin ja että varat korvataan.

Noin tuntia myöhemmin hakkeri palasi 1,49 miljoonaa dollaria ja piti 96 500 dollaria palkkiona. Sekä Tender.fi että Blockchain Security Company Peckshield vahvistettu transaction .

Käännös: Valkoisella on kaikki lainat vähennettynä 62 158670296 ETH, joka säilytetään palkkiona protokollan turvaamiseksi. Https://t.co/H4ZMplH9PZ -tiimi maksaa palkkion arvon protokollaan, jotta ei ole epätavallisia väitteitä ja käyttäjät pysyvät ... https://t.co/5bbmku7zee

-Tender.fi (@Tender_fi) 7.

.