Defi-Protokoll, das damit prahlte, dass die Verhinderung von Flash-Kreditangriffen für 6 Millionen US-Dollar gehackt wurde

Defi-Protokoll, das damit prahlte, dass die Verhinderung von Flash-Kreditangriffen für 6 Millionen US-Dollar gehackt wurde


Ein dezentrales Finanzprotokoll (Defi), das damit prahlte, dass Angriffe auf Flash-Kredite verhindert werden könnten, wurde bei einem Flash-Kredit-Angriff für 6 Millionen US-Dollar in DAI ausgenutzt.

Value Defi, ein Ertragsaggregationsprotokoll, hatte die höchste Sicherheit in einem 13. November Tweet das scheint nun gelöscht worden zu sein. Das Protokoll behauptete, dass seine Technologie Flash-Kredit-Angriffe verhindern könne.

Kaum einen Tag später plünderten Hacker das Multi-Stablecoin-Depot von Value Defi in Höhe von insgesamt 8 Millionen US-Dollar des Stablecoin-DAI. Der Angreifer gab 2 Millionen Dollar an das Protokoll zurück und steckte 6 Millionen Dollar ein – und ließ damit einen kühnen zurück Botschaft mit den Worten: "Kennst du Flashloan wirklich?"

Value Defi hat es gesagt gelitten Ein „komplexer Angriff, der zu einem Nettoverlust von 6 Millionen US-Dollar führte.“

Der Hacker nahm einen Kredit von 80.000 Äther von der Defi-Kreditplattform Aave auf und leihte sich von Uniswap zusätzliche DAI in Höhe von 116 Millionen US-Dollar. Nach Angaben von Value Defi postmortem des Vorfalls tauschte der Angreifer die ETH Darlehen für Stallmünzen und hinterlegte einen Teil des Flash-ausgeliehenen DAI im Tresor des Protokolls.

Anschließend führte er eine Reihe von Stablecoin-Swaps durch USDT, USDC und DAI – eine Technik, die schließlich die Tresorentnahmemethode von Value Defi ausnutzt. Aave Entwickler Emiliano Bonassi rief aus::

Dies ist der komplexe Exploit, den ich je gesehen habe. Es wurden zwei Taschenlampen verwendet.

Flash-Darlehen Benutzer können Geld ohne Sicherheiten ausleihen, da der Kreditgeber erwartet, dass die Gelder innerhalb eines Transaktionsblocks fast sofort zurückgegeben werden. Hacker haben diese Lücke auf jeden Fall genutzt, um Millionen von Dollar zu stehlen.

In seinem Postmortem sagte Value Defi, es suche nach Möglichkeiten, betroffene Benutzer zu entschädigen. Es wurde angegeben, dass Benutzer 20% des DAI von den 2 Millionen US-Dollar beanspruchen können, die von den Hackern zurückgegeben wurden. Das Protokoll erhöht auch die Transaktionsgebühren, um Einnahmen für die Entschädigung zu generieren.

"Wir werden einen Vergütungsfonds schaffen, der durch eine Kombination aus Entwicklungsfonds, Versicherungsfonds und einem Teil der Gebühren finanziert wird, die derzeit durch das Protokoll generiert werden", erklärte er.

Laut Coingecko sank der Preis für Value Defis ursprüngliches Token, die Value-Liquidität, am Tag des Angriffs um 28% auf 1,99 USD von 2,76 USD Daten. Zum Zeitpunkt der Drucklegung wurde der Token bei 2,05 USD gehandelt, was einem Rückgang von 4,9% innerhalb von 24 Stunden entspricht.

Dieser neueste Exploit kommt nur zwei Tage nach einem weiteren Überfall von 2 Millionen Dollar auf das Defi-Lending-Protokoll Akropolis.

Was halten Sie von der Häufigkeit von Flash-Kreditangriffen in der Defi-Branche? Lass es uns in den Kommentaren unten wissen.

Bildnachweis: Shutterstock, Pixabay, Wiki Commons





Source link

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert