„Pech“: Agave und Hundred Finance DeFi-Protokolle für 11 Millionen Dollar ausgenutzt

‘Unlucky’: Agave and Hundred Finance DeFi protocols exploited for $11M

Ein Hacker hat sich mit rund 11 Millionen US-Dollar in Wrapped ETH, Wrapped BTC, Chainlink, USDC, Gnosis und Wrapped XDAI davongemacht, nachdem er einen „Wiedereintritts“-Angriff auf die DeFi-Kreditprotokollanwendungen Agave und Hundred Finance durchgeführt hatte.

Der Angriff erfolgt innerhalb von 24 Stunden nach Bekanntwerden des Deus Finance-Exploits, bei dem Hacker über 3 Millionen Dollar in Dai und Ethereum von der Kreditvertragsplattform gestohlen haben.

Unsere Top Trading Bots

Der Token von Agave, AGVE, fiel nach dem Angriff um 20 Prozent, so die Daten von CoinGecko. Der Token HND von Hundred Finances fiel um 3,5 Prozent, nachdem er den Exploit angekündigt hatte, hat sich jedoch seitdem erholt und ein 24-Stunden-Hoch erreicht.

„Agave untersucht derzeit einen Exploit im Agave-Finanzprotokoll“, twitterte Agave am Dienstag, den 15. um 13:30 Uhr UTC, „Wir werden Sie informieren, sobald wir mehr wissen.“ Es stellte fest, dass die Verträge ausgesetzt wurden, bis die Situation gelöst ist.

Das Team von Hundred Finance twitterte auch, dass es in der Gnosis-Kette ausgenutzt wurde, und hat seine Märkte angehalten, während es Ermittlungen fortsetzte.

Laut On-Chain-Analyse hat die mit dem Angreifer verbundene Adresse über 2.100 ETH im Wert von über 5,5 Millionen US-Dollar an einen Krypto-Mixer gesendet, um die gestohlenen Token zu waschen.

Verbunden:Deus Finance Exploit: Hacker kommen mit DAI und Ether im Wert von 3 Millionen Dollar davon

Die Solidity-Entwicklerin und Schöpferin einer NFT-Liquiditätsprotokoll-App, Shegen (@shegenerates), twitterte, dass sie bei dem Exploit 225.000 US-Dollar verloren habe und dass ihre Untersuchungen ergaben, dass der Angriff funktionierte, indem eine wETH-Vertragsfunktion auf Gnosis Chain ausgenutzt wurde, die es dem Angreifer ermöglichte, weiterhin Krypto zu leihen bevor die Apps die Schulden berechnen könnten, was eine weitere Kreditaufnahme verhindern würde.

Der Angreifer führte diesen Exploit durch und borgte kontinuierlich gegen dieselben Sicherheiten, die er hinterlegt hatte, bis die Gelder aus den Protokollen abgezogen wurden.

Shegen sagte gegenüber Cointelegraph, dass der Smart Contract auf Agave zwar im Wesentlichen derselbe ist wie Aave, der 18,4 Milliarden US-Dollar sichert, aber „jeder Sicherheitsforscher ihn geprüft hat“, sagte sie, „daher ist es vernünftig anzunehmen, dass der Vertrag sicher ist“.

„Ich denke, dieser Hack sticht mehr hervor als einige größere“, sagte Shegen und bemerkte, dass, selbst wenn es sich um einen kleineren Hack im Vergleich zu anderen handelt, die Millionen mehr gestohlen haben, die Ähnlichkeit mit Aave bedeutete, „er scheint erstklassig sicher zu sein, war es aber nicht. und dieser Vertrauensbruch tut weh.“

„Es ist, als könne man nicht einmal „sicherem“ Code vertrauen.“

Laut dem Blockchain-Sicherheitsforscher Mudit Gupta besteht der Unterschied zwischen Aave und Agave darin, dass „Aave aktiv auf Wiedereintritt prüft, bevor Token im Hauptnetz aufgelistet werden, um ähnliche Angriffe zu vermeiden“.

Shegen erklärte, dass sie die Agave-Entwickler nicht dafür verantwortlich mache, dass sie den Angriff nicht verhindert hätten.

„Agave wurde auf unsichere Weise verwendet“, sagte sie, „vielleicht hätte der Entwickler nicht zulassen sollen, dass Token mit Rückrufen auf der Plattform verwendet werden, oder mehr Wiedereintrittssicherungen hinzufügen sollen.“

„Curve zum Beispiel wurde heute nicht gehackt, weil es zusätzliche Wiedereintrittswachen hat, aber ich gebe Luigy und dem Agave-Team nicht wirklich die Schuld, weil es so unwahrscheinlich ist, dass dies passiert wäre und viele Leute vorbeigeschlichen wären.“

Shegen gab Gnosis auch nicht die Schuld für die Erstellung von Token mit einer Rückruffunktion, die der Hacker ausnutzte, und sagte, dass die Funktion Benutzer daran hindere, versehentlich ihre Krypto zu verlieren.

„Das ist eigentlich ein großartiges Feature für überbrückte Token, es ist meiner Meinung nach nur ein wirklich unglücklicher und unglücklicher Umstand.“

Lesen Sie weiter mit Cointelegraph
2 Metriken signalisieren Händlern, dass sie in naher Zukunft keine Krypto-Marktkapitalisierung von 2 Billionen Dollar erwarten
Kryptowährungen konnten den 42-tägigen Abwärtstrend nicht durchbrechen, nachdem der Kapitalisierungswiderstand von 1,95 Billionen US-Dollar am 20. März...
Das Interesse von Frauen an Krypto wächst, aber die Bildungslücke bleibt bestehen: Studieren
Auch wenn sich weibliche Investoren zunehmend für Kryptowährung und Blockchain-Technologie interessieren, gibt es bei diesen Themen noch immer eine erhebliche...
Nifty Nachrichten: Landraub in Shiberse, Bodenpreise fallen, NFT-Hausverkauf und mehr ...
Das Team hinter einem der besten Memecoin-Projekte Shiba Inu (SHIB) führt im Rahmen seines bevorstehenden Metaverse-Projekts tokenisierte Immobilien mit...
FTX als Sponsor der Namensrechte der Australian Blockchain Week 2022 bekannt gegeben
FTX Trading Limited (FTX) wird der Sponsor der Namensrechte für die Australian Blockchain Week 2022 sein, die vom 21. bis 25. März stattfinden wird.Blockchain...
US-Senatorin Pat Toomey unterstützt den digitalen Dollar und die Nominierung von Powell zum Fed-Vorsitzenden
Der Senator von Pennsylvania, Pat Toomey, einer der Gesetzgeber, der die Änderung der Sprache rund um Krypto im kürzlich verabschiedeten Infrastrukturgesetz...
Berichten zufolge friert Nigerias Zentralbank die Konten von Krypto-Händlern ein
Die Zentralbank von Nigeria hat Berichten zufolge alle Geschäftsbanken des Landes angewiesen, Konten mit mindestens zwei Personen, die Krypto-Handel betreiben,...
Rechte indische Gruppe fordert strengere Krypto-Regulierungen
Mohan Bhagwat, der Chef der Rashtriya Swayamsevak Sangh oder RSS – einer rechtsgerichteten hindu-nationalistischen Gesellschaft – hat die indische Regierung...
SEC-Registrierte beantragen die Genehmigung von DeFi und physisch unterstützten Bitcoin-ETFs
Krypto-Unternehmen aus den Vereinigten Staaten reichten zwei Registrierungserklärungen bei der Securities and Exchange Commission ein, um die Erlaubnis...
Banken vs. Börsen – Regulierungsbehörden bestrafen überwiegend Fiat, nicht Krypto
Während Regulierungsbehörden oft Projekte innerhalb und außerhalb des Krypto-Raums ins Visier genommen haben, sind die gegen den Austausch digitaler Vermögenswerte...
Das neue Blockchain Lab zielt darauf ab, die Hypothekenbranche zu modernisieren
Der globale Unternehmensanbieter Zventus hat am Montag eine neue Blockchain-Initiative mit dem Titel „Mortgage Blockchain Lab“ angekündigt. Der Vorschlag...
Fantom testet Blockchain-basierte IT-Lösungen in Usbekistan
Die Fantom Foundation hat ein Joint Venture mit der AG Mentors Group unter der Leitung des ehemaligen stellvertretenden Premierministers Usbekistans Elyar...
Soziale Anwendungen sind der nächste große Trend bei Krypto
Der turbulente Einbruch des Kryptomarktes um 30% und die anschließende schnelle Erholung der letzten Woche ließen viele sich fragen, was als nächstes kommt....
BTC könnte innerhalb von fünf Jahren für 250.000 USD handeln: Morgan Creek Capital CEO
Der Gründer und CEO von Morgan Creek Capital Management glaubt, dass der nächste Marktzyklus von Bitcoin den Marktkonkurrenten Gold durch Marktkapitalisierung...
Ethereum klettert an einem grünen Tag um 10%
Investing.com -Äther wurde am Dienstag um 07:36 (11:36 GMT) im Investing.com-Index bei 3.467,32 USD gehandelt, ein Plus von 10,13% am Tag. Es war der größte...
Würdige Blockchain-Projekte nach Forbes
Die Ausgabe von Forbes machte bereits durch die Veröffentlichung des Ratings der reichsten Menschen in der Welt der Kryptowährung auf die Kryptoverteilung...