Protokół DeFi Grim Finance stracił 30 milionów dolarów w 5-krotnym włamaniu do ponownego wejścia

DeFi protocol Grim Finance lost $30M in 5x reentrancy hack

Protokół zdecentralizowanych finansów (DeFi) Grim Finance odnotował straty w wysokości 30 milionów dolarów z powodu ponownego wejścia na depozyty platformy.

Grim Finance oficjalnie ogłosił 18 grudnia, że „zewnętrzny atakujący” wykorzystał platformę DeFi, kradnąc kryptowaluty o wartości „ponad 30 milionów dolarów”.

Nasze najlepsze roboty biznesowe

Według Grim Finance włamanie było „zaawansowanym atakiem”, w którym osoba atakująca wykorzystywała umowę skarbca protokołu za pomocą pięciu pętli ponownego wejścia, co pozwoliło mu sfałszować pięć dodatkowych wpłat do skarbca, podczas gdy platforma przetwarza pierwszą wpłatę.

Grim wstrzymał wszystkie skarbce po ataku, aby zminimalizować ryzyko dla przyszłych środków: „Wstrzymaliśmy wszystkie skarbce, aby zapobiec narażeniu przyszłych środków na ryzyko, proszę natychmiast wycofać wszystkie swoje środki”.

Grim zauważył, że powiadomił również podmioty zaangażowane w obsługę głównych kryptowalut, takich jak Circle (USDC), DAI i protokół cross-chain AnySwap, dotyczące adresu atakującego w celu zamrożenia dalszych transferów środków.

Grim Finance pozycjonuje się jako „złożony optymalizator zysku” zbudowany na protokole łańcucha bloków skoncentrowanego na DeFi, Fantom, umożliwiający użytkownikom obstawianie tokenów dostawców płynności poprzez stosowanie złożonych strategii skarbców.

Według danych Fantom (FTM) Blockchain Explorer, Grim Finance Exploiter kontynuował transakcje 19 grudnia. Jeden z adresów powiązanych z exploitem zawiera 1,2 miliona dolarów w Bitcoin (BTC), 1,7 miliona dolarów w SpookyToken (BOO) oraz 13700 dolarów w tokenach FTM .

Niektórzy członkowie społeczności kryptograficznej sugerowali, że Grim Finance powinien ponosić odpowiedzialność za exploit z powodu braku odpowiednich narzędzi ochrony przed ponownym wejściem. Platforma bezpieczeństwa DeFi Rugdoc.io argumentowała również, że protokół daje użytkownikowi „więcej przywilejów niż jest to konieczne”.

Związane z:Redefinicja finansów: dwa hacki DeFi osiągają szczyt 120 mln USD, a uruchomienie funduszu Algo Fund o wartości 500 mln USD, 26 listopada–grudnia. 3

Rosnąca popularność DeFi wywołała szereg nowych wyzwań dla branży kryptowalut, ponieważ hakerzy pospiesznie wykorzystywali wady rozwijającej się branży. Na początku grudnia protokół DeFi BadgerDAO został podobno wykorzystany do kwoty 120 milionów dolarów.

Czytaj dalej Cointelegraph
Pliki Tencent do patentu związanego z wirtualnymi koncertami w Metaverse
Chiński konglomerat technologiczny Tencent złożył wniosek o patent na wirtualne koncerty w chińskiej Narodowej Administracji Własności Intelektualnej (CNIPA),...
Pozew dotyczący pompy i zrzutu SafeMoon jest wymierzony w Jake'a Paula, Soulja Boy i innych
Nowy pozew zbiorowy domaga się procesu ławy przysięgłych przeciwko celebrytom z listy A i wpływowym osobom społecznym za ich rzekomy udział w klasycznym...
Trwa testowanie portfela kryptowalut Robinhood: 1000 użytkowników może teraz wypłacić
Internetowa platforma inwestycyjna Robinhood udostępniła swój długo oczekiwany portfel kryptograficzny do testów beta, który w końcu umożliwi użytkownikom...
Litecoin spada o 13% w handlu niedźwiedzi
Investing.com -Litecoin do 15:27 (20:27 GMT) notowano na indeksie Investing.com po cenie 164.500 USD w sobotę, spadając w ciągu dnia o 13,15%. Była to największa...
DeFi TVL osiąga nowe szczyty, podczas gdy tokeny Metaverse wykazują oznaki wyczerpania
Sentyment na rynku kryptowalut ponownie rośnie 29 listopada, gdy niedawny spadek do strefy „ekstremalnego strachu” na Crypto Fear and Greed Index poprawił...
CEO HSBC wspiera CBDC przeciwko kryptowalutom i stablecoinom
HSBC, największy europejski bank z łącznymi aktywami wynoszącymi 3 biliony dolarów, podtrzymuje sceptyczne stanowisko wobec kryptowalut, jednocześnie promując...
Coinbase podpisuje nowy kontrakt na 1,36 mln USD z agencją celną USA
Wiodąca amerykańska giełda kryptowalut Coinbase zabezpieczyła kontrakt na opracowanie technologii dla Departamentu Bezpieczeństwa Wewnętrznego o wartości...
Kanadyjska firma inwestycyjna planuje sadzić drzewa dopasowane do zakupów w Bitcoin ETF
Accelerate Financial Technologies planuje dopasować każdą inwestycję w swój oczekujący fundusz giełdowy Bitcoin z zasadzeniem tysięcy drzew.Według piątkowego...
Kapitał wysokiego ryzyka miliardera Simona Nixona w celu zwiększenia alokacji kryptowalut
Angielski miliarder i założyciel Moneysupermarket.com, Simon Nixon, planuje zwiększyć swoje inwestycje w kryptowaluty za pośrednictwem swojej londyńskiej...
Kanadyjski górnik Bitcoin Blockstream dołącza do kryptowalutowych jednorożców z wyceną 3,2 mld USD
Kanadyjska firma Blockstream zajmująca się infrastrukturą Bitcoin (BTC), współzałożona przez kryptografa i cypherpunka Adama Backa, osiągnęła status jednorożca...
Jednorożce w krypto: rosnące stado miliardowych firm kryptograficznych
Rozpoczęła się druga połowa 2021 r. i już rośnie liczba jednorożców pojawiających się w świecie kryptowalut, ponieważ lata oporu wobec kryptowalut ze strony...
Tokeny DeFi odnotowują dwucyfrowe zyski po wzrostach Bitcoina powyżej 39 000 USD $
Odnowione poczucie optymizmu powróciło do ekosystemu kryptowalut 26 lipca, gdy ożywienie Bitcoina (BTC) powyżej 38 900 USD wywołało ogólnorynkowy wzrost...
Bitcoin wspina się o 12% w byczym handlu
Investing.com -Bitcoin do 21:01 (01:01 GMT) notowano na indeksie Investing.com w poniedziałek po cenie 37 955,8 USD, co oznacza wzrost o 12,21% w ciągu...
Goldman Sachs podobno rozpoczął handel na blockchainie repo JPMorgan
Po sześciu miesiącach przyglądania się niestandardowej usłudze blockchain JPMorgan Chase dla rynków repo, Goldman Sachs rozpoczął handel na platformie.Mathew...
Użytkownicy kryptowalut z Teksasu wkrótce będą mogli kupować i sprzedawać tokeny w dużej sieci supermarketów
Kupujący, którzy chcą spieniężyć swoje kryptowaluty na zakupy spożywcze, mogą wkrótce to zrobić w wielu supermarketach H-E-B w Teksasie.Według piątkowego...