Hur någon lånade 1,6 miljoner dollar med säkerhet värt $ 70: anbudet.fi-exploit

Hur någon lånade 1,6 miljoner dollar med säkerhet värt $ 70: anbudet.fi-exploit

Hackaren, som stal krypto-tillgångar värda 1,59 miljoner Dollar från den arbitrum-baserade defi-kreditplattformen.

anbud.fi användes på morgonen den 7 mars med det officiella Twitter-namnet på projektet > i en tweet några minuter senare.

anbud.fi för $ 1,59 miljoner $

Enligt tweeten meddelade Tender.fi att den hade märkt och undersökt ett "ovanligt belopp" av lån. Plattformen pausade också sin utlåningstjänst under tentamen.

On-Chain-data visade att angriparen använde ett orakelfel. Felet gjorde det möjligt för hackaren att hyra upp till 1,59 miljoner dollar i eter (ETH) -token med en insättning på ett GMX -token värt $ 71 som säkerhet.

Efter exploiten lämnade hacker ett meddelande på kedjan för anbud.fi och sa: "Det ser ut som att ditt orakel är fel. Kontakta mig för att klargöra det." Detta visar att exploider A är vit hatt hacker.

Några timmar senare meddelade anbud.

"Whitehat har kontaktat Debank -kontakten och vi pratar för närvarande om hur vi kan fixa den här situationen. Vi kommer att hålla dig uppdaterad med ytterligare information så snart vi har den," säger protokollet.

hacker behåller $ 97 000 som en premium

Sju timmar senare avslöjade protokollet att det gick med på hackaren och att medlen skulle ersättas.

Cirka en timme senare returnerade hackaren 1,49 miljoner dollar och höll $ 96 500 som en vinst. Både Tender.FI och Blockchain Security Company PeckShield Bekräftat The Transaktion .

Översättning: The White har alla lån minus 62 158670296 ETH, som behålls som en vinst för att säkra protokollet. Https://t.co/h4zmplh9pz -teamet kommer att återbetala premiumens värde till protokollet, så att det inte finns några ovanliga påståenden och användarna kvarstår ... https://t.co/5BBMKU7ZEE

-anbud.fi (@tender_fi) .

Kommentare (0)