$ 90M DeFi El pirateig passa desapercebut durant set mesos
DeFi L'aplicació Mirror Protocol va patir un pirateig de 90 milions de dòlars l'any passat i, tanmateix, va passar desapercebuda durant més de mig any.
L'explotació va tenir lloc a l'antiga cadena de blocs Terra Classic el 8 d'octubre de 2021 i va trigar set mesos a ser descoberta. Segons l'usuari de Twitter Home gros qui va descobrir el pirateig, l'atacant va robar 89,706,164.03 dòlars. Van trobar una explotació que els va permetre desbloquejar la garantia a un cost mínim.
Segons FatMan, el contracte Mirror Lock que va bloquejar la garantia durant 14 dies no tenia una verificació duplicada. És per això que podrien robar fons diverses vegades. "El problema de no tenir comprovació duplicada és que un atacant pot crear una posició curta i, després de 14 dies, podria trucar a la seva identificació de posició diverses vegades en una llista. Això els permetria robar fons del contracte de bloqueig una i altra vegada a poc cost i zero risc", va escriure Fatman en un tuit.
Segons un fòrum Mirror user, el forat de seguretat es va arreglar a principis de maig. La correcció es va implementar a la cadena el 9 de maig de 2022, amb les dades publicades a GitHub el 14 de maig. Tot es va fer sense informar el públic sobre l'existència de l'error. L'equip no ha fet cap declaració sobre la situació.
Mirror Protocol es desplega a Terra classic, amb actius disponibles a Ethereum i Binance Smart Chain (BSC).
Sembla que els problemes només s'acumulen a Terraform Labs (Terra). L'empresa ha experimentat a xocar de la cadena de blocs Luna Classic, i des de llavors ha intentat reviure-la llançant Terra 2.0; seguint el airdrop de les primeres monedes, la el preu va caure en picat un 60% el mateix dia. També resulta que l'empresa ho és sota investigació per les autoritats de Corea del Sud després de l'accident. La gent que treballava en el projecte des del 2019 suposadament va revelar que el fundador va ser informat que Terra podria col·lapsar-se en qualsevol moment després que el model pilot hagués fallat.
Llegeix publicacions relacionades:
- Mirror introdueix l'escriptura NFTs
- El nom "RealityOS" d'Apple per als possibles auriculars de realitat virtual apareix a l'aplicació de marca registrada misteriosa
- Williams Racing s'uneix al Metaverse amb Terra Virtua
renúncia
En línia amb la Directrius del projecte Trust, si us plau, tingueu en compte que la informació proporcionada en aquesta pàgina no pretén ni s'ha d'interpretar com a assessorament legal, fiscal, d'inversió, financer o de cap altra forma. És important invertir només el que et pots permetre perdre i buscar assessorament financer independent si tens dubtes. Per obtenir més informació, us suggerim que feu referència als termes i condicions, així com a les pàgines d'ajuda i assistència proporcionades per l'emissor o l'anunciant. MetaversePost es compromet a fer informes precisos i imparcials, però les condicions del mercat estan subjectes a canvis sense previ avís.
About The Autor
Karolina és escriptora i periodista amb formació en estudis literaris. Li encanten les solucions tecnològiques i l'art emocionants, i NFTs sovint són una fusió perfecta dels dos. Fora de la feina, és una mare de planta, una entusiasta de la moda vintage i una jugadora.
més articlesKarolina és escriptora i periodista amb formació en estudis literaris. Li encanten les solucions tecnològiques i l'art emocionants, i NFTs sovint són una fusió perfecta dels dos. Fora de la feina, és una mare de planta, una entusiasta de la moda vintage i una jugadora.