💬 Платформа Earning.farm Yield под атакой: детали

Платформа Earning.farm Yield под атакой: детали
Злоумышленники используют Earning.farm, удобный механизм получения дохода для владельцев Ethereum (ETH), Wrapped Bitcoin (WBTC) и USD Coin (USDC).
Earning.farm осушили почти на 1 миллион долларов, вот как
Согласно заявлению, опубликованному калифорнийским поставщиком средств безопасности Web3 Supremacy Inc., вчера, 15 октября 2022 г., сайтbouring.farm DeFi подвергся двум атакам.
1/ Привет, @EarningFarm, ваш контракт EFLeverVault подвергся атаке Flashloan, в результате чего совокупная прибыль составила 480 эфиров от бота MEV и 268 эфиров от хакеров. вот краткий анализ уязвимостей атаки. https://t.co/Faw9FyWae1 pic.twitter.com/jhXuqbq1dJ — Supremacy Inc. (@Supremacy_CA) 14 октября 2022 г.
EFLeverVault, ключевой элемент дизайна DeFi-системыearing.farm, стал мишенью для атак с использованием мгновенных кредитов. Из-за архитектурного недостатка контракта злоумышленникам удалось вывести все эфиры (ETH), хранящиеся в контракте, который должен был выступать в качестве залога.
Как объяснил опытный исследователь безопасности блокчейна Даниэль фон Фанге, контракт EFLeverVault был подан для проверки инициатора крупного вывода средств:
Взлом 750 ETH от EFLeverVault несколько часов назад произошел из-за того, что в контракте не было подтверждено, что обратные вызовы flashloan действительно были инициированы протоколом, что позволило злоумышленнику указать протоколу вывести большие суммы средств.
Несколько часов назад взлом 750 ETH из EFLeverVault произошел из-за того, что в контракте не было подтверждено, что обратные вызовы flashloan действительно были инициированы протоколом, что позволило злоумышленнику указать протоколу вывести большие суммы средств
В результате из протокола было выкачано 750 эфиров: 480 эфиров оказались в боте MEV, а 268 эфиров были выведены хакерами.
Сезон хаков вместо «Аптобера»
Поскольку эфириум (ETH), вторая по величине криптовалюта, вчера переходил из рук в руки по цене 1300 долларов США на основных платформах спотовой торговли, чистые убытки могут превысить 950 000 долларов США.
Октябрь 2022 года запомнится как месяц беспрецедентных атак на основную инфраструктуру DeFi. 7 октября 2022 года мост между двумя элементами сети BNB был использован за 566 млн долларов США.
12 октября из протокола ликвидности Mango, основанного на Солане, было выведено 100 миллионов долларов, поскольку злоумышленнику удалось манипулировать ценовыми оракулами.
Позже сообщество Mango согласилось выплатить хакеру крупнейшее вознаграждение за ошибку: они получают 47 миллионов долларов и возвращают остальные затронутые средства.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Bitcoin Exchange Binance объявляет об Altcoin, который он выбрал для своего 68 -го проекта запуска! Вот подробности
2025-04-30 просмотры: 277 -
Криптовалюта и NFT
Если вы инвестировали 1000 долларов в Шиба Ину в 2020 году, вот сколько у вас было в 2021, 2022, 2023, 2024 и 2025 годах
2025-04-30 просмотры: 191 -
Криптовалюта и NFT
Внимание: этот альткойн может увидеть ценовую турбулентность - это так близко, скоро появится огромный релиз токенов
2025-04-30 просмотры: 352 -
Криптовалюта и NFT
Xrp опередит Ethereum впервые за 5 месяцев, но может удержаться
2025-04-30 просмотры: 144 -
Криптовалюта и NFT
Эксперты объясняют «идеальный шторм» для xrp price surge
2025-04-30 просмотры: 364 -
Криптовалюта и NFT
Биткойн -шахтеры с воздействием HPC, недооцененной в первые две недели апреля: JPMorgan
2025-04-30 просмотры: 317 -
Криптовалюта и NFT
Республиканские государства останавливаются на судебном иске против SEC над крипто -полномочиями
2025-04-30 просмотры: 138 -
Криптовалюта и NFT
Crypto Degens Search для следующей «Ponzi Game» после «BigCoin» Prate Craters
2025-04-30 просмотры: 184 -
Криптовалюта и NFT
EigenLayer добавляет ключевую функцию «Slashing», завершая оригинальное видение
2025-04-30 просмотры: 310