Hur någon lånade 1,6 miljoner dollar med säkerhet värt $ 70: anbudet.fi-exploit

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am und aktualisiert am

Hackaren, som stulit krypto-tillgångar till ett värde av 1,59 miljoner dollar från den arbitrum-baserade defi-Credit Platform Tender.fi, har återbetalat nästan alla pengar och hållit cirka 97 000 dollar som en bounty. Tender.fi utnyttjades på morgonen den 7 mars med det officiella Twitter -namnet på projektet bekräftade händelsen i en tweet några minuter senare. Anbud.fi för 1,59 miljoner dollar, enligt tweeten, meddelade anbud.fi att den hade märkt och granskat ett "ovanligt belopp" av lån. Plattformen pausade också sin utlåningstjänst under tentamen. Data på kedjan visade att angriparen använde ett orakelfel. Felet gjorde det möjligt för hackaren att ...

Der Hacker, der Krypto-Assets im Wert von 1,59 Millionen US-Dollar von der Arbitrum-basierten DeFi-Kreditplattform Tender.fi gestohlen hat, hat fast alle Gelder zurückerstattet und rund 97.000 US-Dollar als Kopfgeld behalten. Tender.fi wurde am Morgen des 7. März mit dem offiziellen Twitter-Namen des Projekts ausgenutzt bestätigen den Vorfall in einem Tweet wenige Minuten später. Tender.fi für 1,59 Millionen Dollar ausgebeutet Laut dem Tweet gab Tender.fi bekannt, dass es eine „ungewöhnliche Menge“ an Krediten bemerkt hatte und untersuchte. Die Plattform pausierte während der Untersuchung auch ihren Ausleihdienst. On-Chain-Daten zeigten, dass der Angreifer einen Orakelfehler ausgenutzt hat. Der Fehler ermöglichte es dem Hacker, bis …
Hackaren, som stulit krypto-tillgångar till ett värde av 1,59 miljoner dollar från den arbitrum-baserade defi-Credit Platform Tender.fi, har återbetalat nästan alla pengar och hållit cirka 97 000 dollar som en bounty. Tender.fi utnyttjades på morgonen den 7 mars med det officiella Twitter -namnet på projektet bekräftade händelsen i en tweet några minuter senare. Anbud.fi för 1,59 miljoner dollar, enligt tweeten, meddelade anbud.fi att den hade märkt och granskat ett "ovanligt belopp" av lån. Plattformen pausade också sin utlåningstjänst under tentamen. Data på kedjan visade att angriparen använde ett orakelfel. Felet gjorde det möjligt för hackaren att ...

Hur någon lånade 1,6 miljoner dollar med säkerhet värt $ 70: anbudet.fi-exploit

Hackaren, som stal krypto-tillgångar värda 1,59 miljoner dollar från den arbitrum-baserade defi-kreditplattformen.

anbud.fi användes på morgonen den 7 mars med det officiella Twitter-namnet på projektet > i en tweet några minuter senare.

anbud.fi för $ 1,59 miljoner $

Enligt tweeten meddelade Tender.fi att den hade märkt och undersökt ett "ovanligt belopp" av lån. Plattformen pausade också sin utlåningstjänst under tentamen.

On-Chain-data visade att angriparen använde ett orakelfel. Felet gjorde det möjligt för hackaren att hyra upp till 1,59 miljoner dollar i eter (ETH) -token med en insättning på ett GMX -token värt $ 71 som säkerhet.

Efter exploiten lämnade hacker ett meddelande på kedjan för anbud.fi och sa: "Det ser ut som att ditt orakel är fel. Kontakta mig för att klargöra det." Detta visar att exploider A är vit hatt hacker.

Några timmar senare meddelade anbud.

"Whitehat har kontaktat Debank -kontakten och vi pratar för närvarande om hur vi kan fixa den här situationen. Vi kommer att hålla dig uppdaterad med ytterligare information så snart vi har den," säger protokollet.

hacker behåller $ 97 000 som en premium

Sju timmar senare avslöjade protokollet att det gick med på hackaren och att medlen skulle ersättas.

Cirka en timme senare returnerade hackaren 1,49 miljoner dollar och höll $ 96 500 som en vinst. Både Tender.FI och Blockchain Security Company PeckShield Bekräftat The Transaktion .

Översättning: The White har alla lån minus 62 158670296 ETH, som behålls som en vinst för att säkra protokollet. Https://t.co/h4zmplh9pz -teamet kommer att återbetala premiumens värde till protokollet, så att det inte finns några ovanliga påståenden och användarna kvarstår ... https://t.co/5BBMKU7ZEE

-anbud.fi (@tender_fi) .