На днях, кредитный протокол, принадлежащий платформе децентрализованного финансирования и валютного протокола, подвергся атаке, в результате чего его сайт был вынужден закрыться. Эксперты по безопасности считают, что метод атаки схож с ранее произошедшей атакой на один DEX и, возможно, был осуществлён той же группой хакеров. В настоящее время команда пострадавшей платформы проводит глубокое расследование деталей инцидента.
Данные на блокчейне показывают, что хакеры перенесли похищенные активы на две основные платформы DeFi. Согласно статистике, объем заблокированных средств на атакованной платформе за 24 часа резко упал на 99,9%, понеся серьезные потери.
!
На предыдущий день хакер воспользовался уязвимостью совместимости между определенным DEX и стандартом токенов ERC777, при проведении сделки ETH и imBTC, многократно вызывая функцию tokensToSend в ERC777 для осуществления атаки повторного входа. По анализу безопасности, этот DEX понес убытки в 1,278 ETH, что составляет примерно 220,000 долларов США. Кроме того, около 18.37 imBTC были приобретены по низкой цене двумя адресами для арбитража.
!
Эти два инцидента вновь привлекли внимание отрасли к безопасности DeFi. С быстрым развитием экосистемы DeFi, эффективная защита от различных видов рисков безопасности и обеспечение безопасности активов пользователей стали важными вопросами, которые необходимо решить в настоящее время. Команды разработчиков должны уделять больше внимания безопасности аудита смарт-контрактов, в то время как пользователи также должны повысить свою осведомленность о рисках и осторожно участвовать в различных проектах DeFi.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
13 Лайков
Награда
13
8
Поделиться
комментарий
0/400
SatoshiChallenger
· 2ч назад
Данные говорят сами за себя. В первые три квартала Децентрализованные финансы потеряли более 1 миллиарда. Кто следующий?
Посмотреть ОригиналОтветить0
just_another_fish
· 6ч назад
Опять-опять-опять разыгрывайте людей как лохов. Когда это закончится?
Посмотреть ОригиналОтветить0
MevHunter
· 6ч назад
Безопасность DEX ужасно плоха.
Посмотреть ОригиналОтветить0
GasBandit
· 6ч назад
Еще один смарт-контракт попал в ловушку.
Посмотреть ОригиналОтветить0
LazyDevMiner
· 6ч назад
Снова потратили Газ на закрытую позицию, убыток ужасный.
Посмотреть ОригиналОтветить0
liquidation_surfer
· 6ч назад
Сокращение потерь切入目标
Посмотреть ОригиналОтветить0
BakedCatFanboy
· 6ч назад
Еще один проект gg.
Посмотреть ОригиналОтветить0
HashBard
· 6ч назад
еще один день, еще одна уязвимость... вечный танец кода и хаоса продолжается
Децентрализованные финансы снова подверглись ударам, протокол займов был атакован, что привело к закрытию сайта.
На днях, кредитный протокол, принадлежащий платформе децентрализованного финансирования и валютного протокола, подвергся атаке, в результате чего его сайт был вынужден закрыться. Эксперты по безопасности считают, что метод атаки схож с ранее произошедшей атакой на один DEX и, возможно, был осуществлён той же группой хакеров. В настоящее время команда пострадавшей платформы проводит глубокое расследование деталей инцидента.
Данные на блокчейне показывают, что хакеры перенесли похищенные активы на две основные платформы DeFi. Согласно статистике, объем заблокированных средств на атакованной платформе за 24 часа резко упал на 99,9%, понеся серьезные потери.
!
На предыдущий день хакер воспользовался уязвимостью совместимости между определенным DEX и стандартом токенов ERC777, при проведении сделки ETH и imBTC, многократно вызывая функцию tokensToSend в ERC777 для осуществления атаки повторного входа. По анализу безопасности, этот DEX понес убытки в 1,278 ETH, что составляет примерно 220,000 долларов США. Кроме того, около 18.37 imBTC были приобретены по низкой цене двумя адресами для арбитража.
!
Эти два инцидента вновь привлекли внимание отрасли к безопасности DeFi. С быстрым развитием экосистемы DeFi, эффективная защита от различных видов рисков безопасности и обеспечение безопасности активов пользователей стали важными вопросами, которые необходимо решить в настоящее время. Команды разработчиков должны уделять больше внимания безопасности аудита смарт-контрактов, в то время как пользователи также должны повысить свою осведомленность о рисках и осторожно участвовать в различных проектах DeFi.