Merkezi Olmayan Finans zincirleme saldırıya uğradı: Kredi protokolü saldırıya uğradı, DEX 220.000$ ETH kaybetti

robot
Abstract generation in progress

Son günlerde, bir Merkezi Olmayan Finans ve coin protokol platformuna ait bir borç verme protokolü saldırıya uğradı ve bu durum web sitesinin kapatılmasına neden oldu. Güvenlik uzmanları, bu saldırı yönteminin daha önceki bir DEX'e yönelik saldırılarla benzerlik gösterdiğini ve muhtemelen aynı grup tarafından gerçekleştirildiğini düşünüyor. Şu anda, platformun ekibi olayın detaylarını daha fazla araştırıyor.

Zincir üzerindeki veriler, saldırganların elde ettikleri varlıkları iki ana DeFi platformuna transfer ettiğini gösteriyor. Veri platformunun istatistikleri, saldırıya uğrayan platformun kilitli miktarının 24 saat içinde %99.9 oranında düştüğünü ve büyük kayıplar yaşandığını ortaya koyuyor.

Bir gün önce, bir hacker, belirli bir DEX ile ERC777 token standardı arasındaki uyumluluk açığını kullandı. ETH ve imBTC ticareti sırasında, saldırgan ERC777'deki tokensToSend fonksiyonunu ustaca kullanarak çoklu iteratif çağrılar yaptı ve başarılı bir şekilde yeniden giriş saldırısını gerçekleştirdi. Tanınmış bir güvenlik kuruluşunun analizine göre, bu saldırı sonucunda bir DEX yaklaşık 1.278 ETH kaybetti ve bu, yaklaşık 220.000 dolar değerindeydi. Ayrıca, iki adres tarafından daha düşük fiyatlarla yaklaşık 18.37 imBTC'nin arbitraj yoluyla elde edildiği bildirildi.

Bu ardışık olarak gerçekleşen iki saldırı olayı, sektörün DeFi güvenliği konusundaki endişelerini yeniden gündeme getirdi. Uzmanlar, çeşitli platformların güvenlik denetimlerini güçlendirmesi ve potansiyel açıkları zamanında kapatması gerektiğini vurguladı ve benzer olayların tekrar yaşanmaması için önlem alınması gerektiğini belirtti. Aynı zamanda, yatırımcıların da dikkatli olması ve çeşitli DeFi projelerine katılırken ihtiyatlı davranmaları önemlidir.

DEFI-3.4%
ETH0.11%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Share
Comment
0/400
SchrodingerPrivateKeyvip
· 07-11 03:35
Yine güvenliği doğrulamak zorundayız.
View OriginalReply0
WalletDetectivevip
· 07-10 19:41
Sözleşmeyi güvenli bir şekilde kısa devre yapmalısınız.
View OriginalReply0
MetaEggplantvip
· 07-09 20:06
Yine bir bedava akıllı sözleşmeler
View OriginalReply0
GasWranglervip
· 07-08 15:10
teknik olarak, bu tamamen suboptimal sözleşme yürütme kalıplarından tahmin edilebilirdi...
View OriginalReply0
ChainDetectivevip
· 07-08 15:04
Yine 9102 yılının açıkları eski tuzakları.
View OriginalReply0
AllInDaddyvip
· 07-08 14:58
Bir başka para çekme makinesi daha girdi.
View OriginalReply0
ContractExplorervip
· 07-08 14:51
Burada yine insanları enayi yerine koymak... Merhaba
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)