Ziņojums
31. gada 2022. maijs

$ 90M DeFi hack paliek nepamanīts septiņus mēnešus

Fotoattēls Pixabay.

DeFi Lietojumprogramma Mirror Protocol pagājušajā gadā cieta 90 miljonu dolāru uzlaušanu, tomēr tas palika nepamanīts vairāk nekā pusgadu.

Ekspluatācija notika vecajā Terra blokķēdē Terra Classic 8. gada 2021. oktobrī, un bija nepieciešami septiņi mēneši, līdz tas tika atklāts. Pēc Twitter lietotāja teiktā Resns vīrs kurš pirmais atklāja uzlaušanu, uzbrucējs nozaga 89,706,164.03 XNUMX XNUMX USD. Viņi atrada ekspluatāciju, kas ļāva viņiem atbloķēt nodrošinājumu ar minimālām izmaksām.

Saskaņā ar FatMan teikto, Mirror Lock līgumam, kas bloķēja nodrošinājumu uz 14 dienām, nebija dublikāta pārbaudes. Tāpēc viņi varēja vairākas reizes nozagt līdzekļus. “Problēma ar dublikātu pārbaudes neesamību ir tāda, ka uzbrucējs var izveidot īsu pozīciju, un pēc 14 dienām viņš vairākas reizes sarakstā var izsaukt savas pozīcijas ID. Tas ļautu viņiem atkal un atkal nozagt līdzekļus no bloķēšanas līguma par zemām izmaksām un bez riska," tviterī rakstīja Fātmens.

Saskaņā ar Mirror forumu lietotājs, drošības caurums tika novērsts maija sākumā. Labojums ķēdē tika izvietots 9. gada 2022. maijā, un dati tika publicēti vietnē GitHub — 14. maijā. Viss tika darīts, neinformējot sabiedrību par kļūdas esamību. Komanda nekādus paziņojumus par situāciju nav sniegusi.  

Mirror Protocol ir izvietots platformā Terra classic, un līdzekļi ir pieejami Ethereum un Binance Smart Chain (BSC).

Šķiet, ka problēmas tikai sakrājas Terraform Labs (Terra). Uzņēmums ir pieredzējis a avārija no Luna Classic blokķēdes, un kopš tā laika tas ir mēģinājis to atdzīvināt, palaižot Terra 2.0; sekojot airdrop no pirmajām monētām, cena kritās par 60% tajā pašā dienā. Tāpat izrādās, ka uzņēmums tiek ziņots notiek izmeklēšana Dienvidkorejas varas iestādes pēc avārijas. Cilvēki, kas strādā pie projekta kopš 2019. gada, it kā atklāja, ka dibinātājs bija informēts, ka Terra var sabrukt jebkurā brīdī pēc izmēģinājuma modeļa neveiksmes.

Lasiet saistītās ziņas:

Atbildības noraidīšana

Atbilstīgi Uzticības projekta vadlīnijas, lūdzu, ņemiet vērā, ka šajā lapā sniegtā informācija nav paredzēta un to nedrīkst interpretēt kā juridisku, nodokļu, ieguldījumu, finanšu vai jebkāda cita veida padomu. Ir svarīgi ieguldīt tikai to, ko varat atļauties zaudēt, un meklēt neatkarīgu finanšu padomu, ja jums ir šaubas. Lai iegūtu papildinformāciju, iesakām skatīt pakalpojumu sniegšanas noteikumus, kā arī palīdzības un atbalsta lapas, ko nodrošina izdevējs vai reklāmdevējs. MetaversePost ir apņēmies sniegt precīzus, objektīvus pārskatus, taču tirgus apstākļi var tikt mainīti bez iepriekšēja brīdinājuma.

Par Autors

Karolīna ir rakstniece un žurnāliste ar literatūrzinātnes pieredzi. Viņai patīk aizraujoši tehnoloģiju risinājumi un māksla, un NFTs bieži vien ir ideāls abu apvienojums. Ārpus darba viņa ir augu mamma, vintage modes entuziaste un spēlētāja.

Vairāk rakstus
Karolīna Gašča
Karolīna Gašča

Karolīna ir rakstniece un žurnāliste ar literatūrzinātnes pieredzi. Viņai patīk aizraujoši tehnoloģiju risinājumi un māksla, un NFTs bieži vien ir ideāls abu apvienojums. Ārpus darba viņa ir augu mamma, vintage modes entuziaste un spēlētāja.

Hot Stories
Pievienojieties mūsu informatīvajam izdevumam.
Jaunākās ziņas

Nepastāvības apstākļos institucionālā apetīte pieaug pret Bitcoin ETF

Informācijas atklāšana, izmantojot 13F pieteikumus, atklāj ievērojamus institucionālos investorus, kas iesaistās Bitcoin ETF, uzsverot pieaugošo pieņemšanu ...

Uzziniet vairāk

Pienāk notiesāšanas diena: CZ liktenis ir līdzsvarā, jo ASV tiesa izskata DOJ lūgumu

Šodien ASV tiesā Sietlā Čanpens Džao ir gatavs notiesāt.

Uzziniet vairāk
Pievienojieties mūsu novatoriskajai tehnoloģiju kopienai
Lasīt vairāk
Vairāk
Injective apvieno spēkus ar AltLayer, lai nodrošinātu atkārtotu inEVM drošību
bizness Ziņojums Tehnoloģija
Injective apvieno spēkus ar AltLayer, lai nodrošinātu atkārtotu inEVM drošību
3. gada 2024. maijs
Masa sadarbojas ar Teller, lai ieviestu MASA aizdevumu fondu, ļaujot USDC aizņemties bāzē
Markets Ziņojums Tehnoloģija
Masa sadarbojas ar Teller, lai ieviestu MASA aizdevumu fondu, ļaujot USDC aizņemties bāzē
3. gada 2024. maijs
Velodrome nākamajās nedēļās izlaiž Superchain Beta versiju un izvēršas visās OP Stack Layer 2 blokķēdes
Markets Ziņojums Tehnoloģija
Velodrome nākamajās nedēļās izlaiž Superchain Beta versiju un izvēršas visās OP Stack Layer 2 blokķēdes
3. gada 2024. maijs
CARV paziņo par sadarbību ar Aethir, lai decentralizētu savu datu slāni un sadalītu atlīdzības
bizness Ziņojums Tehnoloģija
CARV paziņo par sadarbību ar Aethir, lai decentralizētu savu datu slāni un sadalītu atlīdzības
3. gada 2024. maijs
CRYPTOMERIA LABS PTE. LTD.