Nyhetsrapport
Maj 31, 2022

$ 90M DeFi hack går obemärkt förbi i sju månader

Foto av Pixabay.

DeFi applikationen Mirror Protocol drabbades av ett hack på 90 miljoner dollar förra året, och ändå gick det obemärkt förbi i över ett halvår.

Exploateringen ägde rum på den gamla Terra-blockkedjan Terra Classic den 8 oktober 2021 och det tog sju månader innan den upptäcktes. Enligt Twitter-användaren Fet man som först upptäckte hacket, angriparen stal $89,706,164.03 XNUMX XNUMX. De hittade ett utnyttjande som gjorde det möjligt för dem att låsa upp säkerheter till en minimal kostnad.

Enligt FatMan saknade Mirror Lock-kontraktet som låste säkerheter i 14 dagar en dubblettcheck. Det är därför de kunde stjäla pengar flera gånger. "Problemet med att inte ha någon dubblettkontroll är att en angripare kan skapa en kort position och efter 14 dagar kan de ringa sitt positions-ID flera gånger i en lista. Detta skulle låta dem stjäla pengar från låskontraktet om och om igen till liten kostnad och noll risk”, skrev Fatman i en tweet.

Enligt ett Mirror-forum användare, säkerhetshålet åtgärdades i början av maj. Fixeringen distribuerades på kedjan den 9 maj 2022, med uppgifterna publicerade på GitHub den 14 maj. Allt gjordes utan att informera allmänheten om felets existens. Teamet har inte uttalat sig om situationen.  

Mirror Protocol distribueras på Terra classic, med tillgångar tillgängliga på Ethereum och Binance Smart Chain (BSC).

Det verkar som om problemen bara hopar sig på Terraform Labs (Terra). Företaget har upplevt en krasch av Luna Classic blockchain, och den har sedan dess försökt återuppliva den genom att lansera Terra 2.0; följer airdrop av de första mynten, den priset rasade med 60 % samma dag. Det visar sig också att företaget enligt uppgift är under utredning av sydkoreanska myndigheter efter kraschen. Personer som arbetat med projektet sedan 2019 ska ha avslöjat att grundaren informerades om att Terra kunde kollapsa när som helst efter att pilotmodellen hade misslyckats.

Läs relaterade inlägg:

Villkor

I linje med den Riktlinjer för Trust Project, vänligen notera att informationen på den här sidan inte är avsedd att vara och inte ska tolkas som juridisk, skattemässig, investerings-, finansiell eller någon annan form av rådgivning. Det är viktigt att bara investera det du har råd att förlora och att söka oberoende finansiell rådgivning om du har några tvivel. För ytterligare information föreslår vi att du hänvisar till villkoren samt hjälp- och supportsidorna som tillhandahålls av utfärdaren eller annonsören. MetaversePost är engagerad i korrekt, opartisk rapportering, men marknadsförhållandena kan ändras utan föregående meddelande.

Om författaren

Karolina är författare och journalist med en bakgrund inom litteraturvetenskap. Hon älskar spännande tekniska lösningar och konst, och NFTs är ofta en perfekt sammanslagning av de två. Utanför jobbet är hon en växtmamma, en vintagemodeentusiast och en gamer.

fler artiklar
Karolina Gaszcz
Karolina Gaszcz

Karolina är författare och journalist med en bakgrund inom litteraturvetenskap. Hon älskar spännande tekniska lösningar och konst, och NFTs är ofta en perfekt sammanslagning av de två. Utanför jobbet är hon en växtmamma, en vintagemodeentusiast och en gamer.

Institutionell aptit växer mot Bitcoin ETFs mitt i volatilitet

Avslöjande genom 13F-anmälningar avslöjar anmärkningsvärda institutionella investerare som sysslar med Bitcoin ETF:er, vilket understryker en växande acceptans av ...

Lär dig mer

Straffdagen anländer: CZ:s öde hänger i balans när den amerikanska domstolen överväger DOJ:s vädjande

Changpeng Zhao är redo att dömas i en amerikansk domstol i Seattle i dag.

Lär dig mer
Gå med i vår innovativa teknikgemenskap
Läs mer
Läs mer
Injective går samman med AltLayer för att ge inEVM återupptagande säkerhet
Företag Nyhetsrapport Teknologi
Injective går samman med AltLayer för att ge inEVM återupptagande säkerhet
Maj 3, 2024
Masa samarbetar med Teller för att introducera MASA Lending Pool, möjliggör USDC-lån på basen
Marknader Nyhetsrapport Teknologi
Masa samarbetar med Teller för att introducera MASA Lending Pool, möjliggör USDC-lån på basen
Maj 3, 2024
Velodrome lanserar Superchain Beta-version under de kommande veckorna och expanderar över OP Stack Layer 2 Blockchains
Marknader Nyhetsrapport Teknologi
Velodrome lanserar Superchain Beta-version under de kommande veckorna och expanderar över OP Stack Layer 2 Blockchains
Maj 3, 2024
CARV tillkännager partnerskap med Aethir för att decentralisera sitt datalager och dela ut belöningar
Företag Nyhetsrapport Teknologi
CARV tillkännager partnerskap med Aethir för att decentralisera sitt datalager och dela ut belöningar
Maj 3, 2024