'Ongelukkig': Agave en Hundred Finance DeFi-protocollen misbruikt voor $ 11 miljoen

‘Unlucky’: Agave and Hundred Finance DeFi protocols exploited for $11M

Een hacker is er vandoor gegaan met ongeveer $ 11 miljoen aan Wrapped ETH, Wrapped BTC, Chainlink, USDC, Gnosis en Wrapped XDAI na het gebruik van een "re-entrancy" -aanval op DeFi-leenprotocoltoepassingen Agave en Hundred Finance.

De aanval komt binnen 24 uur na het uitbreken van het nieuws over de Deus Finance-exploit, waarbij hackers meer dan $ 3 miljoen aan Dai en Ethereum hebben gestolen van het uitleencontractplatform.

Onze beste handelsrobots

Agave's token, AGVE, daalde met 20 procent na de aanval, volgens gegevens van CoinGecko. De token HND van Hundred Finances daalde met 3,5 procent nadat het de exploit aankondigde, maar het is sindsdien hersteld en bereikte een 24-uurshoogte.

"Agave onderzoekt momenteel een exploit op het agave-financieringsprotocol", tweette Agave dinsdag 15 om 13.30 uur UTC, "We zullen u op de hoogte houden zodra we meer weten." Het merkte op dat de contracten zijn onderbroken totdat de situatie is opgelost.

Het team van Hundred Finance tweette ook dat het werd uitgebuit in de Gnosis-keten en zijn markten heeft stilgelegd terwijl het onderzoek voortzette.

Volgens on-chain-analyse heeft het adres dat aan de aanvaller is gekoppeld, meer dan 2.100 ETH, ter waarde van meer dan $ 5,5 miljoen, naar een cryptomixer gestuurd in een poging de gestolen tokens wit te wassen.

Verwant:Deus Finance-exploit: hackers komen weg met $ 3 miljoen aan DAI en Ether

Solidity-ontwikkelaar en maker van een NFT-liquiditeitsprotocol-app, Shegen (@shegenerates) tweette dat ze $ 225.000 verloor aan de exploit, en dat haar onderzoek onthulde dat de aanval werkte door gebruik te maken van een wETH-contractfunctie op Gnosis Chain waardoor de aanvaller crypto kon blijven lenen voordat de apps de schuld konden berekenen, wat verder lenen zou voorkomen.

De aanvaller voerde deze exploit uit en leende voortdurend tegen hetzelfde onderpand dat ze hadden geplaatst totdat het geld uit de protocollen was verdwenen.

Shegen vertelde Cointelegraph dat hoewel het slimme contract op Agave in wezen hetzelfde is als Aave, dat $ 18,4 miljard veilig stelt, "elke beveiligingsonderzoeker het heeft gecontroleerd", zei ze, "dus het is redelijk om aan te nemen dat het contract veilig is."

"Ik denk dat deze hack meer opvalt dan sommige grotere," zei Shegen, erop wijzend dat zelfs als het een kleinere hack is in vergelijking met andere die miljoenen meer hebben gestolen, de gelijkenis met Aave betekende: "het lijkt veilig, maar was het niet, en die vertrouwensbreuk doet pijn.”

"Het is alsof je de "veilige" code niet eens kunt vertrouwen."

Blockchain-beveiligingsonderzoeker Mudit Gupta zegt dat het verschil tussen Aave en Agave is dat "Aave actief controleert op herintreding voordat tokens op het hoofdnet worden geplaatst om soortgelijke aanvallen te voorkomen."

Shegen verklaarde dat ze de Agave-ontwikkelaars niet de schuld gaf van het niet voorkomen van de aanval.

"Agave werd op een onveilige manier gebruikt", zei ze, "misschien had de ontwikkelaar geen tokens met callbacks erin moeten toestaan om op het platform te worden gebruikt, of meer re-entrancy-bewakers toe te voegen."

"Curve, bijvoorbeeld, is vandaag niet gehackt, omdat het extra re-entrancy-bewakers heeft, maar ik neem het Luigy en het Agave-team niet echt kwalijk, omdat het zo onwaarschijnlijk is dat dit zou zijn gebeurd en veel mensen voorbij is geglipt."

Shegen wees Gnosis ook niet de schuld voor het maken van tokens met een callback-functie die de hacker uitbuitte, en zei dat de functie voorkomt dat gebruikers per ongeluk hun crypto kwijtraken.

"Dat is eigenlijk een geweldige functie voor overbrugde tokens, het is naar mijn mening gewoon een heel ongelukkige en ongelukkige omstandigheid."

Blijf lezen met CoinTelegraph
Oekraïense president ondertekent wet tot vaststelling van regelgevingskader voor crypto
Volodymyr Zelenskyy, de president van Oekraïne die momenteel in Kiev is gevestigd, heeft een wet ondertekend die een wettelijk kader creëert voor het land...
Ubisoft-topman reageert op het verzet over nieuw NFT-platform
Nicolas Pouard, vice-president bij Ubisoft's Strategic Innovations Lab, gaf commentaar op de negatieve feedback van gamers die Ubisoft ontving na de introductie...
De in Japan gevestigde crypto-uitwisseling DeCurret is van plan om te verkopen aan de Amber Group van HK: rapport
De houdstermaatschappij achter DeCurret, het in Japan gevestigde bedrijf dat handel en uitwisseling van digitale activa aanbiedt, is naar verluidt van plan...
ConstitutionDAO, een ‘crypto red alert’ en andere gevallen van crypto-aangedreven sociale actie in 2021
Vanaf het allereerste begin van de cryptocurrency-beweging is het maatschappelijke potentieel van Bitcoin (BTC) een van de fundamentele verkoopargumenten...
Binance Smart Chain en Animoca Brands vormen een fonds van $ 200 miljoen voor GameFi-projecten
Binance Smart Chain (BSC) en Animoca Brands lanceren een investeringsprogramma van $ 200 miljoen om vroege, op cryptovaluta gerichte gamingprojecten te...
Post Malone toont BAYC NFT's in nieuwe muziekvideo met The Weeknd
Rapper Post Malone is de nieuwste beroemdheid die overstapt op nonfungible tokens (NFT) door een groot NFT-project en een cryptocurrency-bedrijf te promoten.In...
Wat kan Eric Adams doen? De grenzen van het veranderen van New York City in een crypto-hub
Ondanks dat zijn huidige ambtstermijn aan het roer van de regering van New York City over anderhalve maand van start gaat, is Eric Adams, de gekozen burgemeester...
Alchemix patcht 'Reverse Rug'-exploit, lost tekort van $ 6,5 miljoen op
Het is net zo wonderbaarlijk als Aladdin op een vliegend tapijt vertrekt: in een mogelijke primeur waren sommige gebruikers van een gedecentraliseerd financieel...
Polkadot ETP bereikt Zweedse beurs
De reguliere financiële wereld heeft opmerkelijke stappen gezet om verschillende crypto-activa op te nemen. Een nieuw exchange-traded product (ETP) voor...
EOS keldert 28% in bearish handel
Investing.com -EOS handelde op vrijdag om 22:24 (02:24 GMT) tegen $ 4,6018 op de Investing.com Index, na een verlies van 27,68% in een dag. Het was het...
XRP stijgt 26% in bullish handel
Investing.com -XRP handelde op woensdag tegen $ 1,95049 op de Investing.com Index op 01:39 (05:39 GMT), een stijging van 25,72% in een dag. Het was de grootste...
Peuterhodler: 3-jarige Bitcoin-opvoeder interviewt Michael Saylor
De driejarige Lily Knight, 'de jongste Bitcoin-opvoeder ter wereld', interviewde de oprichter van miljardair MicroStrategy Michael Saylor voor haar YouTube-kanaal...
Verborgen mijnbouw kreeg Microsoft Word
Deskundigen van het Israëlische bedrijf Votiro, gespecialiseerd op het gebied van cybersecurity, vonden een kwetsbaarheid in de nieuwe versie van Microsoft...
Goed of slecht? Blockchain levert technische voordelen op, maar kan mensen werkloos maken
Er was geen andere rivaal op het gebied van investeringen voor aandelen als crypto's. Maar voor degenen die niet erg geïnteresseerd zijn in handelen, is...
Altcoin om te investeren: Monero
De naam Monero komt van het Esperanto en betekent "munt". Veel progressieve landen houden niet van deze cryptocurrency vanwege de onafhankelijkheid en...