Agregator DeFi zaatakowany przez pięciu hakerów w dniu premiery

DeFi aggregator raided by five hackers on launch day

Raczkujący zdecentralizowany protokół finansowy ForceDAO miał trudny początek, a kilka wtargnięć ze strony hakerów miało miejsce zaledwie kilka godzin po jego uruchomieniu.

Agregator zysków oparty na Ethereum dopiero co rozpoczął swoją kampanię zrzutową 3 kwietnia, kiedy to czterem złośliwym hakerom z „czarnego kapelusza” udało się spuścić łącznie 183 ETH o wartości około 367 000 dolarów w tamtym czasie. Jeden przyjazny haker w białym kapeluszu również pomagał drużynie, ostrzegając ich, aby zapobiegali dalszym stratom.

Nasze najlepsze roboty biznesowe

Zespół opublikował sekcję zwłok ataków i wziął na siebie odpowiedzialność za to, co nazwał „nadzorem inżynieryjnym”.

Po inwazji zespół podjął decyzję o przeniesieniu 60 milionów tokenów FORCE z portfela skarbowego z wieloma podpisami do portfela wdrożeniowego w celu utworzenia i wykonania trzech głosów, które skutecznie spalą salda FORCE na trzech adresach hakerów.

W sekcji zwłok wyjaśniono, że platforma xFORCE, której to dotyczy, była rozwidleniem inteligentnego kontraktu SushiSwap zawierającego mechanizm przywracania tokenów w przypadku nieudanych transakcji. Protokół opisuje xFORCE jako „oprocentowaną” wersję FORCE, reprezentującą udziały w jego pulach, podobnie jak działają tokeny LP.

Wada w kontrakcie wykorzystywanym przez ForceDAO umożliwiła atakującym wykorzystanie tego mechanizmu do wybicia tokenów xFORCE, które następnie zostały wycofane i wymienione na ETH na rynkach. Zespół przyznał, że atakowi można by było stosunkowo łatwo zapobiec.

„Można było temu zapobiec, używając standardowego Open Zeppelin ERC-20 lub dodając opakowanie safeTransferFrom w kontrakcie xSUSHI”.

Dodał, że włamanie jest obecnie badane, ponieważ niektóre adresy pochodziły z popularnych giełd FTX i Binance. Zostanie zrobiona migawka, a projekt zostanie ponownie uruchomiony z nowym tokenem xFORCE, dodał.

Po premierze i zrzutach ceny tokenów FORCE wzrosły do ponad 2 USD 4 kwietnia, ale od tego czasu spadły o 95% do 0,05 USD w momencie pisania.

Przeczytaj więcej o Cointelegraph
Analiza cen 3/14: BTC, ETH, BNB, XRP, LUNA, SOL, ADA, AVAX, DOT, DOGE
Bitcoin (BTC) był w dużej mierze bezkierunkowy od początku roku, ponieważ byki kupowały na spadkach, podczas gdy niedźwiedzie sprzedawały rajdy. Sugeruje...
USA i UE podwajają środki przeciwko Rosji, potencjalnie wykorzystując kryptowaluty w celu uniknięcia sankcji
Stany Zjednoczone i Unia Europejska ogłosiły nowe działania wymierzone w rosyjską gospodarkę i zamożne osoby, ponieważ raport sugeruje, że sojusznicy Władimira...
Łagodniejsza niż oczekiwano regulacja kryptowalut i pozycja odbicia akcji Bitcoin za zamknięcie 42 000 USD
Byki Bitcoin (BTC) skoczyły, by obronić poziom 40 000 USD po niszczycielskim ponownym teście wsparcia 38 000 USD 7 marca. Zaufanie i rozmach, które narastały...
Crypto nie oferuje Rosji wyjścia z zachodnich sankcji
Pomimo obaw Janet Yellen i Hillary Clinton, na świecie nie ma wystarczającej ilości kryptowalut, aby wyratować Rosję z ekonomicznej dziury, w której teraz...
Fajne Aktualności: Przejmowanie gruntów w Shiberse, spadek cen minimalnych, sprzedaż domów NFT i nie tylko…
Zespół odpowiedzialny za jeden z najlepszych projektów memecoin Shiba Inu (SHIB) wprowadza tokenizowane nieruchomości nazwane „Shiba Lands” w ramach nadchodzącego...
Oceny Fitch ostrzegają przed zagrożeniami, jakie kryptogórnicy stwarzają dla dostaw energii w USA
Globalna agencja ratingowa Fitch Ratings ostrzega publiczne przedsiębiorstwa energetyczne w Stanach Zjednoczonych, aby złagodziły ryzyko, że wydobycie kryptowalut...
3 powody, dla których cena Nexus Mutual (WNXM) utrzymuje się na stałym poziomie na zmiennym rynku
Zawsze będzie istniało ryzyko związane z interakcją z kryptowalutami, a ostatnie dowody na to można zobaczyć w ciągu ostatnich kilku tygodni po tym, jak...
1-calowa sieć kończy serię B o wartości 175 mln USD kierowaną przez Amber Group
Zdecentralizowany agregator wymiany 1inch Network zakończył pokaźną rundę inwestycyjną serii B, pozyskując 175 milionów dolarów w ramach szerszych wysiłków...
Były kontroler Brian Brooks otrzymuje nowy występ jako CEO Bitfury
Brian Brooks, były kontroler waluty i Binance.US, został ogłoszony nowym dyrektorem generalnym firmy BitFury zajmującej się wydobyciem kryptowalut (BTC).Zgodnie...
Bull run BTC ma „co najmniej 6 miesięcy przed końcem” — 5 rzeczy do obejrzenia w Bitcoin w tym tygodniu
Bitcoin (BTC) rozpoczyna nowy tydzień od pierwszej próby złamania 50 000 $ w ciągu ponad miesiąca — co będzie dalej?Po zachęcającym weekendzie, BTC/USD...
Wewnątrz eksperymentu Bitcoin w Salwadorze: raport wideo Cointelegraph
W zeszłym miesiącu Bitcoin został przyjęty jako prawny środek płatniczy w Salwadorze, dołączając do dolara amerykańskiego.Nowe prawo dotyczące Bitcoina,...
Cena Small Love Potion (SLP) podwaja się wraz z gwałtownym wzrostem liczby użytkowników Axie Infinity
W zeszłym tygodniu token AXS Axie Infinity przeszedł imponujący paraboliczny przebieg i osiągnął nowy rekord wszechczasów na poziomie 19,60 $.Small Love...
Opera ogłasza wsparcie dla stablecoinów Celo w swojej aplikacji portfela kryptowalut
Według komunikatu wydanego w piątek, włączenie stablecoinów jest częścią szerszej integracji z siecią Celo (CELO). Opera twierdzi, że to posunięcie umożliwi...
Bitso podobno staje się pierwszą giełdą kryptowalut o wartości miliarda dolarów w Ameryce Łacińskiej
Meksykańska giełda kryptowalut Bitso sfinalizowała podwyższenie kapitału serii C o 250 milionów dolarów, co stawia ją na wyższych szczeblach branży fintech...
Coinbase przejmuje Crypto Portal Earn and zatrudnia Key Exec
Platforma handlu pieniędzmi cybernetycznymi Coinbase stawia Balajiego Srinivasana jako pierwszego CTO na równi z portalem pozyskiwania Earn.com, która...