Kako si je nekdo izposodil 1,6 milijona dolarjev s zavarovanjem v vrednosti 70 USD: razpis.fi-Exploit

Kako si je nekdo izposodil 1,6 milijona dolarjev s zavarovanjem v vrednosti 70 USD: razpis.fi-Exploit

heker, ki je ukradel kriptovalute v vrednosti 1,59 milijona ameriških dolarjev od arbitralne platforme za defi-credit razplet.Fi, je povrnil skoraj ves denar in obdržal približno 97.000 dolarjev kot bogastvo.

razpis.fi je bil uporabljen zjutraj 7. marca z uradnim imenom Twitterja projekta Incident v tvitu nekaj minut kasneje.

razplet.fi za 1,59 milijona dolarjev

Po tvitu je razplet.fi sporočil, da je opazil in pregledal "nenavadno količino" posojil. Platforma je tudi med izpitom ustavila svojo posojilno storitev.

podatki o verigi so pokazali, da je napadalec uporabil napako v Oracle. Napaka je hekerju omogočila nakup do 1,59 milijona dolarjev žetona Ether (ETH) z deponiranjem žetona GMX v vrednosti 71 dolarjev kot varnost.

Po izkoriščanju je heker pustil sporočilo na verigi za razplet.fi in rekel: "Videti je, da je vaš oracle napačen. Pišite mi, da to razjasnite." To kaže, da je izkoriščanje A beli klobuk heker.

Nekaj ur pozneje je razplet.fi sporočil, da se je obrnil na napadalca, da bi se pogajal in razpravljal o pogojih sporazuma o odboju.

"Whitehat je kontaktiral stik Debak in trenutno govorimo o tem, kako lahko popravimo to situacijo. Takoj, ko jih bomo imeli, bomo na tekočem z dodatnimi informacijami," pravi protokol.

heker ohrani 97.000 dolarjev kot premija

Sedem ur pozneje je protokol razkril, da se je strinjal s hekerjem in da se bodo sredstva povrnila.

Približno uro pozneje je heker vrnil 1,49 milijona dolarjev in kot bogastvo obdržal 96.500 dolarjev. Tako razplet.fi in varnostna družba Blockchain peckshield potrjena Potrjena Transakcija .

Prevod: Bela ima vsa posojila minus 62,158670296 ETH, ki se zadržuje kot bogastvo za varovanje protokola. Ekipa https://t.co/h4zmplh9pz bo vrnila vrednost premije protokolu, tako da ne bo nenavadnih trditev in uporabniki ostanejo ... https://t.co/5bbmku7zee

-tanting.fi (@tender_fi)

.

Kommentare (0)