„Szerencsétlen”: Az Agave és a Hundred Finance DeFi protokollok 11 millió dollárért kihasználva

‘Unlucky’: Agave and Hundred Finance DeFi protocols exploited for $11M

Egy hacker hozzávetőleg 11 millió dollárt keresett a Wrapped ETH, a Wrapped BTC, a Chainlink, az USDC, a Gnosis és a Wrapped XDAI termékekből, miután „újra belépő” támadást indított a DeFi kölcsönprotokoll-alkalmazások Agave és Hundred Finance ellen.

A támadás 24 órán belül történt azután, hogy hírt adtak a Deus Finance kizsákmányolásáról, ahol a hackerek több mint 3 millió dollárt loptak el a Dai és az Ethereum kölcsönzési platformjáról.

A legjobb üzleti robotjaink

A CoinGecko adatai szerint az Agave tokenje, az AGVE 20 százalékkal csökkent a támadást követően. A Hundred Finances token HND-je 3,5 százalékkal esett vissza, miután bejelentette a kizsákmányolást, azonban azóta helyreállt, és elérte a 24 órás csúcsot.

„Az Agave jelenleg az agave pénzügyi protokolljával kapcsolatos kizsákmányolást vizsgál” – írta Agave 15-én, kedden, 13:30-kor (UTC) a Twitteren: „Amint többet tudunk, tájékoztatjuk Önt.” Megjegyezte, hogy a szerződéseket a helyzet rendezéséig felfüggesztették.

A Hundred Finance csapata a Twitteren azt is közzétette, hogy a Gnosis láncon kihasználták, és a vizsgálat idejére felfüggesztette piacait.

A láncon belüli elemzés szerint a támadóval társított cím több mint 2100 ETH-t küldött, több mint 5,5 millió dollár értékben egy kripto-keverőnek, hogy megpróbálja kimosni az ellopott tokeneket.

Összefüggő:A Deus Finance kizsákmányolása: A hackerek 3 millió dollár értékű DAI-t és Ethert kapnak

A Solidity fejlesztője és egy NFT likviditási protokollalkalmazás megalkotója, Shegen (@shegenerates) a Twitteren azt írta, hogy 225 000 dollárt veszített a kihasználás során, és vizsgálatai kimutatták, hogy a támadás a Gnosis Chain wETH szerződéses funkciójának kihasználásával működött, amely lehetővé tette a támadó számára, hogy folytassa a kriptokölcsönzést. mielőtt az alkalmazások kiszámolhatták volna az adósságot, ami megakadályozná a további hitelfelvételt.

A támadó végrehajtotta ezt a kizsákmányolást, és folyamatosan kölcsönt vett fel ugyanazon fedezet ellenében, amelyet ők is elhelyeztek, amíg a pénzeszközök el nem merültek a protokollokból.

Shegen azt mondta a Cointelegraphnak, hogy bár az Agave intelligens szerződése lényegében megegyezik az Aave-vel, amely 18,4 milliárd dollárt biztosít, "minden biztonsági kutató megvizsgálta azt", így ésszerű feltételezni, hogy a szerződés biztonságos.

„Úgy gondolom, hogy ez a hack jobban kitűnik, mint néhány nagyobb” – mondta Shegen, megjegyezve, hogy még ha kisebb is, mint mások, amelyek milliókkal többet loptak, az Aave-hez való hasonlóság azt jelentette, hogy „legfelsőbb szintű biztonságosnak tűnik, de nem az, és ez a bizalomtörés fáj.”

„Olyan, mintha nem is bízhatna a „biztonságos” kódban.

Mudit Gupta, a blokklánc biztonsági kutatója szerint az a különbség az Aave és az Agave között, hogy „az Aave aktívan ellenőrzi az újbóli belépést, mielőtt a tokeneket listázza a fő hálózaton, hogy elkerülje a hasonló támadásokat.”

Shegen kijelentette, hogy nem hibáztatta az Agave fejlesztőit, amiért nem sikerült megakadályozniuk a támadást.

"Az Agave-t nem biztonságos módon használták" - mondta -, "lehet, hogy a fejlesztőnek nem kellett volna megengednie, hogy visszahívást tartalmazó tokeneket használjanak a platformon, vagy több visszatérő védőt adjon hozzá."

"A Curve-t például nem törték fel ma, mert extra visszatérő őrök vannak benne, de nem igazán hibáztatom Luigyt és az Agave csapatát, mert annyira valószínűtlen, hogy ez megtörtént volna, és sok ember mellett elsuhant volna."

Shegen azt sem hibáztatta a Gnosisnak, hogy olyan visszahívási funkcióval rendelkező tokeneket hozott létre, amelyeket a hacker kihasznált, mondván, hogy a funkció megakadályozza, hogy a felhasználók véletlenül elveszítsék kriptokódjukat.

"Ez tulajdonképpen egy nagyszerű funkció az áthidalt tokenek esetében, csak egy nagyon szerencsétlen és szerencsétlen körülmény szerintem."

Olvassa tovább a Cointelegraphal
A konfliktusok közepette az NFT-projektek már Ukrajna újjáépítésére törekednek
Ukrajna közelmúltbeli inváziója bizonytalanság, zűrzavar és geopolitikai kockázat helyzetébe hozta a világot. A globális pénzügyi piacok volatilitása befektetők...
Crypto Biz: A Stablecoinok komoly üzlet, február 17–24
A Stablecoinok korábban egyfajta tabutémának számítottak a kriptokommunikációban, miután általánossá vált a Tether tartalékos támogatásának kritizálása....
A kriptopiac „fénybe hozása” nem foglalkozik a végrehajtással: CFTC elnök
Rostin Behnam a Határidős Árutőzsdei Kereskedelmi Bizottság elnöke a Kongresszus tagjaitól várja, hogy foglalkozzanak a Bizottság jogérvényesítési jogkörének...
A Bitcoin árfolyama 40 000 dollár körül jár, de a profi kereskedők továbbra is szkeptikusak
Úgy tűnik, hogy a Bitcoin (BTC) napi árfolyamdiagramja egyenletes fellendülést mutat, de néhány vonatkozó indikátor származékos piacokról érkezik. Jelenleg...
A BTC ára 34 000 dollárra esett, mivel a Bitcoin RSI elérte a legtöbb „túladott” értéket 2020 márciusi összeomlása óta
A Bitcoin (BTC) nem volt hajlandó megfékezni a közelmúltban bekövetkezett veszteségeket január 22-én, mivel a 33 000 dolláros vagy annál alacsonyabb repülési...
Az Ether 3800 dollár alá esik, de a kereskedők nem hajlandók shortolni a jelenlegi szinteken
Annak ellenére, hogy az Ether (ETH) november 10-én elérte a 4870 dolláros történelmi csúcsot, a bikáknak nincs okuk az ünneplésre. Az évi 290%-os növekedést...
A Szenátus Bankbizottságának elnöke tájékoztatást kér a stabil érme kibocsátóitól és tőzsdéitől, esetleges meghallgatást javasolva
Sherrod Brown, a szenátus banki, lakásügyi és városi ügyekkel foglalkozó bizottságának elnöke több kriptográfiai céget felszólított, hogy adjanak ki a stabil...
A DeFi törekvése a pénzügy újragondolására közösségi alapú tervezésből kell, hogy származzon
A Crypto esetében a likviditásbányászat és a jutalmak újszerű alkalmazásai egyre nőttek az olyan protokollok révén, mint az Uniswap, az Aave és a Compound....
Polkadot 100 dollárra készül? A DOT árfolyam 25%-ot ugrott, ami klasszikus bullish diagrammintát vált ki
A Polkadot natív DOT tokenje készen áll arra, hogy 100 dollár felé emelkedjen a következő üléseken, mivel klasszikus bullish megfordítást indít el.Az „inverz...
A kriptotőzsdék legnagyobb kihívása a globális árak széttöredezettsége
Nem titok, hogy a Coinbase fontos szerepet játszott abban, hogy új felhasználókat juttasson el a titkosítási térbe. A Coinbase barátságos bevezetési folyamata...
Kína központi bankja szerint a kriptográfia lendületet adott CBDC-jének létrehozásához
Nagy figyelmet fordítottak Kína digitális jüanjának, amely ideiglenesen e-CNY néven is ismert, gyors és úttörő fejlődésének globális, geopolitikai következményeire.Mégis,...
A kriptográfia helyreáll, amikor a bányászok kilépnek
Szingapúr (Reuters) - A kriptovaluták hétfőn küzdöttek azért, hogy talpra álljanak, miután még a hétvégi rangadón is fellépett a Tesla (NASDAQ:TSLA) Elon...
Az Altcoins rally az elemző figyelmeztetése szerint a Bitcoin az $ 50K - $ 60K alkonyati zónában van
A Bitcoin (BTC) ára még mindig elakadt abban, amit a kereskedők rövid távú csökkenő tendenciának remélnek, mivel a kriptovaluták használatával történő pénzmosás...
3 ok, amiért a BTC valószínűleg nem fog 50 000 dollár alatt kereskedni a közeljövőben
A Bitcoin (BTC) március 25-én 50 000 dollár feletti szívósságot mutat. Az elmúlt 24 órában bekövetkezett 10% -os csökkenés annak ellenére történt, hogy...
A Bitcoin egy csomó pénzt keresett, ellentétben a részvényekkel és az arannyal - Jim Cramer
A CNBC műsorvezetője, Jim Cramer elárulta, hogy "rengeteg pénzt" keresett a Bitcoin-on (BTC), de az arany "cserbenhagyta".A Pomp Podcast március 22-én megjelent...