Rapport de nouvelles
31 mai 2022

90 M$ DeFi le piratage passe inaperçu pendant sept mois

Photo par Pixabay.

DeFi L'application Mirror Protocol a subi un piratage de 90 millions de dollars l'année dernière, et pourtant il est passé inaperçu pendant plus de six mois.

L'exploit a eu lieu sur l'ancienne blockchain de Terra Terra Classic le 8 octobre 2021, et il a fallu sept mois pour qu'il soit découvert. Selon l'utilisateur de Twitter Homme gros qui a découvert le piratage en premier, l'attaquant a volé 89,706,164.03 XNUMX XNUMX $. Ils ont trouvé un exploit qui leur a permis de débloquer des garanties à un coût minime.

Selon FatMan, le contrat Mirror Lock qui bloquait la garantie pendant 14 jours manquait de chèque en double. C'est pourquoi ils pourraient voler des fonds plusieurs fois. "Le problème de l'absence de vérification des doublons est qu'un attaquant peut créer une position courte et, après 14 jours, il peut appeler son ID de position plusieurs fois dans une liste. Cela leur permettrait de voler des fonds du contrat de verrouillage encore et encore à peu de frais et sans risque », a écrit Fatman dans un tweet.

Selon un forum Mirror utilisateur, la faille de sécurité a été corrigée début mai. Le correctif a été déployé sur la chaîne le 9 mai 2022, avec les données publiées sur GitHub le 14 mai. Tout a été fait sans informer le public de l'existence du bogue. L'équipe n'a fait aucune déclaration concernant la situation.  

Le protocole miroir est déployé sur Terra classic, avec des actifs disponibles sur Ethereum et Binance Smart Chain (BSC).

Il semble que les problèmes ne font que s'accumuler sur Terraform Labs (Terra). L'entreprise a connu une crash de la blockchain Luna Classic, et a depuis tenté de la faire revivre en lançant Terra 2.0 ; suivant le airdrop des premières pièces, la le prix a chuté de 60 % le même jour. Il s'avère également que l'entreprise serait sous enquête par les autorités sud-coréennes après le crash. Les personnes travaillant sur le projet depuis 2019 auraient révélé que le fondateur avait été informé que Terra pouvait s'effondrer à tout moment après l'échec du modèle pilote.

Lire les articles liés :

Clause de non-responsabilité 

En ligne avec la Lignes directrices du projet de confiance, veuillez noter que les informations fournies sur cette page ne sont pas destinées à être et ne doivent pas être interprétées comme des conseils juridiques, fiscaux, d'investissement, financiers ou toute autre forme de conseil. Il est important d’investir uniquement ce que vous pouvez vous permettre de perdre et de demander des conseils financiers indépendants en cas de doute. Pour plus d'informations, nous vous suggérons de vous référer aux conditions générales ainsi qu'aux pages d'aide et de support mises à disposition par l'émetteur ou l'annonceur. MetaversePost s'engage à fournir des rapports précis et impartiaux, mais les conditions du marché sont susceptibles de changer sans préavis.

A propos de l'auteur

Karolina est écrivain et journaliste avec une formation en études littéraires. Elle aime les solutions technologiques passionnantes et l'art, et NFTs sont souvent une fusion parfaite des deux. En dehors du travail, c'est une maman de plante, une passionnée de mode vintage et une joueuse.

Plus d'articles
Karolina Gaszcz
Karolina Gaszcz

Karolina est écrivain et journaliste avec une formation en études littéraires. Elle aime les solutions technologiques passionnantes et l'art, et NFTs sont souvent une fusion parfaite des deux. En dehors du travail, c'est une maman de plante, une passionnée de mode vintage et une joueuse.

Hot Stories
Rejoignez notre newsletter.
Dernières infos

L’appétit institutionnel augmente pour les ETF Bitcoin dans un contexte de volatilité

Les divulgations via les dépôts 13F révèlent que des investisseurs institutionnels notables se sont lancés dans les ETF Bitcoin, soulignant une acceptation croissante de...

En savoir plus

Le jour de la détermination de la peine arrive : le sort de CZ est en jeu alors que le tribunal américain examine le plaidoyer du DOJ

Changpeng Zhao est sur le point d'être condamné aujourd'hui par un tribunal américain à Seattle.

En savoir plus
Rejoignez notre communauté technologique innovante
En savoir plus
En savoir plus
Morph présente son Holesky Testnet avec une intégration optimiste de zkEVM, un mécanisme de pont et des fonctionnalités de réseau de séquenceur décentralisé
Rapport de nouvelles Technologie
Morph présente son Holesky Testnet avec une intégration optimiste de zkEVM, un mécanisme de pont et des fonctionnalités de réseau de séquenceur décentralisé
6 mai 2024
Robinhood Crypto reçoit un avis Wells de la Securities and Exchange Commission concernant des violations présumées des valeurs mobilières
Marchés Rapport de nouvelles Technologie
Robinhood Crypto reçoit un avis Wells de la Securities and Exchange Commission concernant des violations présumées des valeurs mobilières
6 mai 2024
QuickSwap se déploie sur le réseau principal de couche X et étend le réseau Polygon CDK avec le lancement de Citadel
Rapport de nouvelles Technologie
QuickSwap se déploie sur le réseau principal de couche X et étend le réseau Polygon CDK avec le lancement de Citadel 
6 mai 2024
Le réseau de couche 2 Linea lance la revendication de jeton ZÉRO de ZeroLend Airdrop Utilisateurs et investisseurs
Marchés Rapport de nouvelles Technologie
Le réseau de couche 2 Linea lance la revendication de jeton ZÉRO de ZeroLend Airdrop Utilisateurs et investisseurs
6 mai 2024
CRYPTOMERIA LABS PTE. LTD.