Hvordan noen lånte 1,6 millioner dollar med sikkerhet til en verdi av $ 70: anbudet.fi-exploit

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am und aktualisiert am

Hackeren, som stjålet krypto-assosier til en verdi av 1,59 millioner dollar fra det voldgiftsbaserte defi-credit-plattformen. Tender.fi ble utnyttet morgenen 7. mars med det offisielle Twitter -navnet på prosjektet bekreftet hendelsen i en tweet noen minutter senere. Anbud.fi for 1,59 millioner dollar, ifølge tweeten, kunngjorde Fi at den hadde lagt merke til og undersøkt et "uvanlig beløp" av lån. Plattformen gikk også til pause i utlånstjenesten under eksamen. Onkjedede data viste at angriperen brukte en Oracle-feil. Feilen gjorde det mulig for hackeren å ...

Der Hacker, der Krypto-Assets im Wert von 1,59 Millionen US-Dollar von der Arbitrum-basierten DeFi-Kreditplattform Tender.fi gestohlen hat, hat fast alle Gelder zurückerstattet und rund 97.000 US-Dollar als Kopfgeld behalten. Tender.fi wurde am Morgen des 7. März mit dem offiziellen Twitter-Namen des Projekts ausgenutzt bestätigen den Vorfall in einem Tweet wenige Minuten später. Tender.fi für 1,59 Millionen Dollar ausgebeutet Laut dem Tweet gab Tender.fi bekannt, dass es eine „ungewöhnliche Menge“ an Krediten bemerkt hatte und untersuchte. Die Plattform pausierte während der Untersuchung auch ihren Ausleihdienst. On-Chain-Daten zeigten, dass der Angreifer einen Orakelfehler ausgenutzt hat. Der Fehler ermöglichte es dem Hacker, bis …
Hackeren, som stjålet krypto-assosier til en verdi av 1,59 millioner dollar fra det voldgiftsbaserte defi-credit-plattformen. Tender.fi ble utnyttet morgenen 7. mars med det offisielle Twitter -navnet på prosjektet bekreftet hendelsen i en tweet noen minutter senere. Anbud.fi for 1,59 millioner dollar, ifølge tweeten, kunngjorde Fi at den hadde lagt merke til og undersøkt et "uvanlig beløp" av lån. Plattformen gikk også til pause i utlånstjenesten under eksamen. Onkjedede data viste at angriperen brukte en Oracle-feil. Feilen gjorde det mulig for hackeren å ...

Hvordan noen lånte 1,6 millioner dollar med sikkerhet til en verdi av $ 70: anbudet.fi-exploit

hackeren, som stjal krypto-mål til en verdi av 1,59 millioner amerikanske dollar fra det voldgiftsbaserte defi-credit-plattformen.

anbud.fi ble brukt morgenen 7. mars med det offisielle Twitter-navnet på prosjektet Hendelsen i en tweet noen minutter senere.

anbud.fi for $ 1,59 millioner $

I følge tweeten kunngjorde Tender.fi at den hadde lagt merke til og undersøkt et "uvanlig beløp" av lån. Plattformen gikk også til pause i utlånstjenesten under eksamen.

Data på kjeden viste at angriperen brukte en orakelfeil. Feilen gjorde det mulig for hackeren å leie opp til 1,59 millioner dollar i Ether (ETH) -token med et innskudd på et GMX -token til en verdi av 71 dollar som sikkerhet.

Etter utnyttelsen, hacker etterlot en melding for anbud.fi og sa: "Det ser ut som om orakelet ditt er galt. Kontakt meg for å avklare det." Dette viser at Exploider A er hvit hatt hacker.

Noen timer senere kunngjorde Tender.fi at den hadde kontaktet angriperen for å forhandle og diskutere forholdene i en dusøravtale.

"Whitehat har kontaktet debank -kontakt, og vi snakker for øyeblikket om hvordan vi kan fikse denne situasjonen. Vi vil holde deg oppdatert med ytterligere informasjon så snart vi har den," sier protokollen.

hacker beholder $ 97 000 som en premium

Syv timer senere avslørte protokollen at den gikk med på hackeren og at midlene ville bli refundert.

omtrent en time senere returnerte hackeren 1,49 millioner dollar og holdt 96 500 dollar som en dusør. Både Tender.fi og Blockchain Security Company PeckShield oversettelse: The White har alle lån minus 62.158670296 ETH, som beholdes som en dusør for å sikre protokollen. Https://t.co/h4zmplh9pz -teamet vil tilbakebetale verdien av premien til protokollen, slik at det ikke er uvanlige krav og brukerne forblir ... https://t.co/5bbmku7zee

-ander.fi (@tender_fi) .