$ 90M DeFi Το hack περνά απαρατήρητο για επτά μήνες
DeFi Η εφαρμογή Mirror Protocol υπέστη χακάρισμα 90 εκατομμυρίων δολαρίων πέρυσι, και όμως πέρασε απαρατήρητη για πάνω από μισό χρόνο.
Η εκμετάλλευση έλαβε χώρα στο παλιό Terra blockchain Terra Classic στις 8 Οκτωβρίου 2021 και χρειάστηκαν επτά μήνες για να ανακαλυφθεί. Σύμφωνα με τον χρήστη του Twitter Χοντρός άντρας που ανακάλυψε πρώτος το hack, ο εισβολέας έκλεψε $89,706,164.03. Βρήκαν μια εκμετάλλευση που τους επέτρεψε να ξεκλειδώσουν την ασφάλεια με ελάχιστο κόστος.
Σύμφωνα με τον FatMan, το συμβόλαιο Mirror Lock που κλείδωσε την ασφάλεια για 14 ημέρες δεν διέθετε διπλή επιταγή. Γι' αυτό θα μπορούσαν να κλέψουν κεφάλαια πολλές φορές. «Το πρόβλημα με την απουσία διπλότυπης επιταγής είναι ότι ένας εισβολέας μπορεί να δημιουργήσει μια short θέση και μετά από 14 ημέρες, θα μπορούσε να καλέσει το αναγνωριστικό της θέσης του πολλές φορές σε μια λίστα. Αυτό θα τους επέτρεπε να κλέβουν χρήματα από το συμβόλαιο κλειδώματος ξανά και ξανά με μικρό κόστος και μηδενικό κίνδυνο», έγραψε ο Fatman σε ένα tweet.
Σύμφωνα με το φόρουμ της Mirror χρήστη, η τρύπα ασφαλείας διορθώθηκε στις αρχές Μαΐου. Η επιδιόρθωση αναπτύχθηκε στην αλυσίδα στις 9 Μαΐου 2022, με τα δεδομένα να δημοσιεύονται στο GitHub στις 14 Μαΐου. Όλα έγιναν χωρίς να ενημερωθεί το κοινό για την ύπαρξη του σφάλματος. Η ομάδα δεν έχει κάνει καμία δήλωση για την κατάσταση.
Το Mirror Protocol αναπτύσσεται στο Terra classic, με στοιχεία διαθέσιμα στο Ethereum και το Binance Smart Chain (BSC).
Φαίνεται ότι τα ζητήματα απλώς συσσωρεύονται στα Terraform Labs (Terra). Η εταιρεία έχει βιώσει α δυστύχημα του Luna Classic blockchain, και έκτοτε προσπάθησε να το αναβιώσει λανσάροντας το Terra 2.0. σε συνέχεια της airdrop των πρώτων νομισμάτων, το η τιμή έπεσε κατακόρυφα κατά 60% την ίδια ημέρα. Αποδεικνύεται επίσης ότι η εταιρεία φέρεται υπό διερεύνηση από τις αρχές της Νότιας Κορέας μετά τη συντριβή. Οι άνθρωποι που εργάζονταν στο έργο από το 2019 φέρεται να αποκάλυψαν ότι ο ιδρυτής ενημερώθηκε ότι η Terra θα μπορούσε να καταρρεύσει ανά πάσα στιγμή μετά την αποτυχία του πιλοτικού μοντέλου.
Διαβάστε τις σχετικές αναρτήσεις:
- Η Mirror εισάγει το Writing NFTs
- Το όνομα «RealityOS» της Apple για πιθανά ακουστικά VR εμφανίζεται στην εφαρμογή μυστηρίου εμπορικού σήματος
- Η Williams Racing εντάσσεται στο Metaverse με την Terra Virtua
Αποποίηση ευθυνών
Σύμφωνα με το Οδηγίες του έργου Trust, σημειώστε ότι οι πληροφορίες που παρέχονται σε αυτήν τη σελίδα δεν προορίζονται και δεν πρέπει να ερμηνεύονται ως νομικές, φορολογικές, επενδυτικές, χρηματοοικονομικές ή οποιαδήποτε άλλη μορφή συμβουλής. Είναι σημαντικό να επενδύσετε μόνο ό,τι έχετε την πολυτέλεια να χάσετε και να αναζητήσετε ανεξάρτητες οικονομικές συμβουλές εάν έχετε οποιεσδήποτε αμφιβολίες. Για περισσότερες πληροφορίες, προτείνουμε να ανατρέξετε στους όρους και τις προϋποθέσεις, καθώς και στις σελίδες βοήθειας και υποστήριξης που παρέχονται από τον εκδότη ή τον διαφημιστή. MetaversePost δεσμεύεται για ακριβείς, αμερόληπτες αναφορές, αλλά οι συνθήκες της αγοράς υπόκεινται σε αλλαγές χωρίς προειδοποίηση.
Σχετικά με το Συγγραφέας
Η Καρολίνα είναι συγγραφέας και δημοσιογράφος με ιστορικό λογοτεχνικών σπουδών. Λατρεύει τις συναρπαστικές λύσεις τεχνολογίας και την τέχνη, και NFTs είναι συχνά μια τέλεια συγχώνευση των δύο. Εκτός δουλειάς, είναι μαμά φυτών, λάτρης της vintage μόδας και gamer.
Περισσότερα άρθραΗ Καρολίνα είναι συγγραφέας και δημοσιογράφος με ιστορικό λογοτεχνικών σπουδών. Λατρεύει τις συναρπαστικές λύσεις τεχνολογίας και την τέχνη, και NFTs είναι συχνά μια τέλεια συγχώνευση των δύο. Εκτός δουλειάς, είναι μαμά φυτών, λάτρης της vintage μόδας και gamer.