„Pechowy”: protokoły Agawy i Hundred Finance DeFi wykorzystane za 11 mln USD

‘Unlucky’: Agave and Hundred Finance DeFi protocols exploited for $11M

Haker uciekł z około 11 milionami dolarów w Wrapped ETH, Wrapped BTC, Chainlink, USDC, Gnosis i Wrapped XDAI po użyciu ataku „ponownego wejścia” na aplikacje protokołu kredytowego DeFi Agave i Hundred Finance.

Atak ma miejsce w ciągu 24 godzin od opublikowania wiadomości o exploitie Deus Finance, w którym hakerzy ukradli ponad 3 miliony dolarów w Dai i Ethereum z platformy kontraktów pożyczkowych.

Nasze najlepsze roboty biznesowe

Token Agave, AGVE, spadł o 20 procent po ataku, według danych CoinGecko. Hundred Finances token HND spadł o 3,5 procent po ogłoszeniu exploita, jednak od tego czasu odzyskany, osiągając 24-godzinne maksimum.

„Agawa obecnie bada exploit w protokole finansowym agawy”, napisała na Twitterze we wtorek 15. o 13:30 UTC, „Poinformujemy Cię, gdy tylko dowiemy się więcej”. Zauważył, że umowy zostały wstrzymane do czasu rozwiązania sytuacji.

Zespół Hundred Finance również napisał na Twitterze, że został wykorzystany w sieci Gnosis i wstrzymał swoje rynki na czas prowadzenia dochodzeń.

Zgodnie z analizą sieciową, adres powiązany z atakującym wysłał ponad 2100 ETH o wartości ponad 5,5 miliona dolarów do miksera kryptograficznego w celu wyprania skradzionych tokenów.

Związane z:Exploit Deus Finance: Hakerom uchodzi na sucho DAI i Ether o wartości 3 mln USD

Programista Solidity i twórca aplikacji protokołu płynności NFT, Shegen (@shegenerates) napisał na Twitterze, że straciła 225 000 USD w exploitie, a jej śledztwo ujawniło, że atak działał poprzez wykorzystanie funkcji kontraktu wETH na Gnosis Chain, która pozwoliła atakującemu na dalsze pożyczanie kryptowaluty zanim aplikacje będą mogły obliczyć dług, co uniemożliwiłoby dalsze zaciąganie pożyczek.

Atakujący uruchomił tego exploita, nieustannie pożyczając pieniądze pod te same zabezpieczenia, które publikowali, dopóki fundusze nie zostały pobrane z protokołów.

Shegen powiedziała Cointelegraph, że chociaż inteligentna umowa na Agave jest zasadniczo taka sama jak Aave, która zabezpiecza 18,4 mld USD, „każdy badacz bezpieczeństwa ją skontrolował”, powiedziała „więc rozsądne jest założenie, że umowa jest bezpieczna”.

„Myślę, że ten hack wyróżnia się bardziej niż niektóre większe” – powiedział Shegen, zauważając, że nawet jeśli jest to mniejszy hack w porównaniu do innych, które ukradły miliony więcej, podobieństwo do Aave oznaczało „wydaje się bezpieczny na najwyższym poziomie, ale nie był, i to zerwanie zaufania boli”.

„To tak, jakbyś nie mógł nawet zaufać „bezpiecznemu” kodowi”.

Badacz bezpieczeństwa Blockchain, Mudit Gupta, mówi, że różnica między Aave i Agave polega na tym, że „Aave aktywnie sprawdza ponowne wejście przed umieszczeniem tokenów w głównej sieci, aby uniknąć podobnych ataków”.

Shegen stwierdziła, że nie obwinia twórców Agave za to, że nie udało im się zapobiec atakowi.

„Agawa była używana w niebezpieczny sposób”, powiedziała, „być może programista nie powinien był zezwalać na używanie na platformie tokenów z wywołaniami zwrotnymi lub dodawać więcej zabezpieczeń przed ponownym wejściem”.

„Na przykład Curve nie zostało dzisiaj zhakowane, ponieważ ma dodatkowe zabezpieczenia przed ponownym wejściem, ale tak naprawdę nie obwiniam Luigy'ego i zespołu Agave, ponieważ jest to tak mało prawdopodobne, aby tak się stało i prześlizgnęło się obok wielu osób”.

Shegen nie zwróciła również uwagi na Gnosis za stworzenie tokenów z funkcją wywołania zwrotnego, którą wykorzystał haker, mówiąc, że funkcja ta zapobiega przypadkowej utracie krypto przez użytkowników.

„To naprawdę świetna funkcja dla mostkowanych tokenów, to po prostu naprawdę niefortunna i pechowa okoliczność, moim zdaniem”.

Czytaj dalej z Cointelegraph
Podczas gdy cena Bitcoina zaczyna się w 2022 r. spadkiem, trudności z wydobyciem rosną
Od początku 2022 r. Bitcoin (BTC) odnotował spadek ceny o ponad 40% w porównaniu z rekordowym poziomem (ATH) wynoszącym 69 044,77 USD w dniu 10 listopada...
BitsCrunch zbiera 3,6 mln USD na finansowanie narzędzi analitycznych NFT
BitsCrunch, firma zajmująca się analizą ekosystemów kryptowalut i tokenów niezamiennych (NFT), pozyskała 3,6 miliona dolarów w rundzie finansowania prowadzonej...
JPMorgan ujawnia badania dotyczące sieci blockchain odpornej na kwanty
Amerykański gigant bankowy JPMorgan Chase ujawnił badania nad siecią blockchain Quantum Key Distribution (QKD), która jest odporna na ataki oparte na obliczeniach...
Altcoin Roundup: 3 gry P2E, które nie potrzebują Ethereum do tworzenia fal
Rozwój gier typu play-to-earn (P2E) opartych na technologii blockchain był jedną z wiodących historii w 2021 r., ponieważ popularność takich gier jak Axie...
Karta płatnicza Crypto „najwyższy priorytet” dla Binance Ukraine w 2022 r.
Główna giełda kryptowalut Binance kontynuuje działalność w krajach Wspólnoty Niepodległych Państw (WNP), przygotowując nową kryptowalutową kartę płatniczą...
Bitcoin i Ether w pozycji 100 000 USD i 5 000 USD w 2022 r.: Bloomberg Intelligence
Pomimo tego, że rynki kryptowalut spadły do wielomiesięcznych minimów, główne kryptowaluty, takie jak Bitcoin (BTC) i Ether (ETH), prawdopodobnie osiągną...
„DeFi to najniebezpieczniejsza część świata kryptowalut” – mówi senator Elizabeth Warren
Senator z Massachusetts, Elizabeth Warren, nie powstrzymała się od krytyki zdecentralizowanego finansowania (DeFi), wyrażając zaniepokojenie tym, jak ucieczka...
Oczekuje się, że budżet laotańskiego rządu zarobi 194 mln USD od kopaczy kryptowalut do 2022 r
Oczekuje się, że pilotażowy projekt rządu Laosu, mający na celu zbadanie wydobycia i handlu kryptowalutami, przyniesie około 194 mln USD w stosunku do całkowitych...
Centric Swap prowadzi „Uptober” po szybkim 1000% zysku. Oto dlaczego może wzrosnąć
W ciągu ostatnich kilku tygodni Centric Swap (CNS), model z dwoma tokenami, który zapewnia obstawiającym stałą stawkę godzinową, która „stabilizuje się...
Tesla Elona Muska ma już 1 miliard dolarów zysku z posiadania Bitcoina
Odważny atak Tesli na rynek bitcoinów (BTC) opłacił się w 2021 r., ponieważ cena BTC rosła w październiku, osiągając ponad 58 000 USD 14 października.Tesla...
Law Decoded: USA jako anatomiczny teatr regulacji kryptowalut, 13–20 września
Jesień jest tradycyjnie sezonem otwartym dla amerykańskich organów nadzoru finansowego. Gąszcz wiadomości wychodzących z Kapitolu, sądów federalnych i różnych...
Emeryci w Salwadorze protestują przeciwko adopcji Bitcoina
W Salwadorze przygotowującym się do oficjalnego egzekwowania krajowego prawa Bitcoin na początku września, Salwadorczycy wyszli na ulice, aby zaprotestować...
Niewymienne tokeny rosną nawet wtedy, gdy cena Bitcoina spada blisko 32 000 USD $
Dzisiaj szerszy rynek kryptowalut szuka czegoś, co mogłoby nadać rozpędu, ponieważ cena Bitcoina (BTC) spadła do 32 300 USD, a altcoiny poniosły od 2% do...
Strajk, aby zaoferować handel Bitcoinami „bez opłat”, celując w Coinbase i Square
Platforma płatności Strike ogłosiła, że od dziś pozwoli klientom z USA kupować i sprzedawać Bitcoin prawie bez opłat transakcyjnych.W ogłoszeniu z 1 lipca...
Badacze Messari zarzucają Binance Smart Chain scentralizowanym walidatorom
Pomimo tego, że zwolennicy Binance świętują szczytowe wyniki Binance Coin (BNB) za pierwszy kwartał 2021 r., Rosną obawy dotyczące centralizacji ekosystemu...