Ulat sa Balita
Mayo 31, 2022

$ 90M DeFi hindi napapansin ang hack sa loob ng pitong buwan

Larawan ni Pixabay.

DeFi application Mirror Protocol ay dumanas ng $90 milyon na hack noong nakaraang taon, ngunit hindi ito napansin sa loob ng mahigit kalahating taon.

Naganap ang pagsasamantala sa lumang Terra blockchain na Terra Classic noong Okt. 8, 2021, at tumagal ng pitong buwan bago ito matuklasan. Ayon sa Twitter user Matabang lalaki na unang nakatuklas ng hack, ang umaatake ay nagnakaw ng $89,706,164.03. Natagpuan nila ang isang pagsasamantala na nagpapahintulot sa kanila na i-unlock ang collateral sa kaunting gastos.

Ayon sa FatMan, ang kontrata ng Mirror Lock na nag-lock ng collateral sa loob ng 14 na araw ay walang duplicate na tseke. Iyon ang dahilan kung bakit maaari silang magnakaw ng mga pondo nang maraming beses. “Ang problema sa walang duplicate na pagsusuri ay ang isang attacker ay maaaring lumikha ng isang maikling posisyon, at pagkatapos ng 14 na araw, maaari nilang tawagan ang kanilang position ID nang maraming beses sa isang listahan. Ito ay hahayaan silang magnakaw ng mga pondo mula sa kontrata ng lock nang paulit-ulit sa maliit na halaga at walang panganib, "isinulat ni Fatman sa isang tweet.

Ayon sa isang Mirror forum gumagamit, naayos ang butas ng seguridad noong unang bahagi ng Mayo. Na-deploy ang pag-aayos sa chain noong Mayo 9, 2022, kasama ang data na na-publish sa GitHub noong Mayo 14. Ginawa ang lahat nang hindi ipinapaalam sa publiko ang tungkol sa pagkakaroon ng bug. Ang koponan ay hindi gumawa ng anumang pahayag tungkol sa sitwasyon.  

Ang Mirror Protocol ay naka-deploy sa Terra classic, na may mga asset na available sa Ethereum at Binance Smart Chain (BSC).

Mukhang natambak lang ang mga isyu sa Terraform Labs (Terra). Ang kumpanya ay nakaranas ng a kalabog ng Luna Classic blockchain, at simula noon ay sinubukan nitong buhayin ito sa pamamagitan ng paglulunsad ng Terra 2.0; sumusunod sa airdrop ng mga unang barya, ang bumagsak ang presyo ng 60% sa parehong araw. Lumalabas din na ang kumpanya daw sa ilalim ng pagsisiyasat ng mga awtoridad ng South Korea kasunod ng pag-crash. Ang mga taong nagtatrabaho sa proyekto mula noong 2019 ay sinasabing nagsiwalat na ang tagapagtatag ay naabisuhan na si Terra ay maaaring bumagsak anumang oras pagkatapos mabigo ang modelo ng piloto.

Basahin ang mga kaugnay na post:

Pagtanggi sa pananagutan

Sa linya na may Mga alituntunin ng Trust Project, pakitandaan na ang impormasyong ibinigay sa pahinang ito ay hindi nilayon at hindi dapat bigyang-kahulugan bilang legal, buwis, pamumuhunan, pananalapi, o anumang iba pang paraan ng payo. Mahalagang mamuhunan lamang kung ano ang maaari mong mawala at humingi ng independiyenteng payo sa pananalapi kung mayroon kang anumang mga pagdududa. Para sa karagdagang impormasyon, iminumungkahi naming sumangguni sa mga tuntunin at kundisyon pati na rin sa mga pahina ng tulong at suporta na ibinigay ng nagbigay o advertiser. MetaversePost ay nakatuon sa tumpak, walang pinapanigan na pag-uulat, ngunit ang mga kondisyon ng merkado ay maaaring magbago nang walang abiso.

Tungkol sa Ang May-akda

Si Karolina ay isang manunulat at mamamahayag na may background sa literary studies. Gustung-gusto niya ang mga kapana-panabik na solusyon sa teknolohiya at sining, at NFTs ay madalas na isang perpektong pagsasama-sama ng dalawa. Sa labas ng trabaho, isa siyang plant mom, mahilig sa vintage fashion, at gamer.

Mas marami pang artikulo
Karolina Gaszcz
Karolina Gaszcz

Si Karolina ay isang manunulat at mamamahayag na may background sa literary studies. Gustung-gusto niya ang mga kapana-panabik na solusyon sa teknolohiya at sining, at NFTs ay madalas na isang perpektong pagsasama-sama ng dalawa. Sa labas ng trabaho, isa siyang plant mom, mahilig sa vintage fashion, at gamer.

Ang Institutional Appetite ay Lumalaki Patungo sa Bitcoin ETFs Sa gitna ng Volatility

Ang mga pagsisiwalat sa pamamagitan ng 13F filing ay nagpapakita ng mga kilalang institusyonal na mamumuhunan na nakikipag-ugnayan sa mga Bitcoin ETF, na binibigyang-diin ang lumalaking pagtanggap ng ...

Malaman Higit Pa

Dumating na ang Araw ng Pagsentensiya: Ang Kapalaran ni CZ ay Nagbabalanse habang Isinasaalang-alang ng Korte ng US ang Panawagan ng DOJ

Si Changpeng Zhao ay handang harapin ang sentensiya sa korte ng US sa Seattle ngayon.

Malaman Higit Pa
Sumali sa Aming Innovative Tech Community
Magbasa Pa
Magbasa nang higit pa
Pinagsama-sama ng Injective ang AltLayer Upang Magdala ng Restaking Security Sa inEVM
Negosyo Ulat sa Balita Teknolohiya
Pinagsama-sama ng Injective ang AltLayer Upang Magdala ng Restaking Security Sa inEVM
Mayo 3, 2024
Nakipagtulungan ang Masa Sa Teller Upang Ipakilala ang MASA Lending Pool, Pinapagana ang USDC Borrowing On Base
markets Ulat sa Balita Teknolohiya
Nakipagtulungan ang Masa Sa Teller Upang Ipakilala ang MASA Lending Pool, Pinapagana ang USDC Borrowing On Base
Mayo 3, 2024
Inilunsad ng Velodrome ang Superchain Beta na Bersyon Sa Mga Paparating na Linggo At Lumalawak sa OP Stack Layer 2 Blockchain
markets Ulat sa Balita Teknolohiya
Inilunsad ng Velodrome ang Superchain Beta na Bersyon Sa Mga Paparating na Linggo At Lumalawak sa OP Stack Layer 2 Blockchain
Mayo 3, 2024
Inanunsyo ng CARV ang Pakikipagsosyo Sa Aethir Upang I-desentralisa ang Layer ng Data Nito At Ipamahagi ang Mga Gantimpala
Negosyo Ulat sa Balita Teknolohiya
Inanunsyo ng CARV ang Pakikipagsosyo Sa Aethir Upang I-desentralisa ang Layer ng Data Nito At Ipamahagi ang Mga Gantimpala
Mayo 3, 2024
CRYPTOMERIA LABS PTE. LTD.