Hundred Finance taber 7 millioner dollars i Optimism-hack

Hundred Finance taber 7 millioner dollars i Optimism-hack

Hundred Finance taber 7 millioner dollars i Optimism-hacket PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Multichain-udlånsprotokol Hundred Finance har oplevet et betydeligt sikkerhedsbrud på Ethereum layer-2 blockchain Optimism. Ifølge protokollen på Twitter ligger tabene på 7.4 millioner dollars.

Hundrede finanser annoncerede udnyttelsen den 15. april og sagde, at den havde kontaktet hackeren og arbejdede med forskellige sikkerhedshold om hændelsen. Selvom protokollen ikke afslørede, hvordan angrebet blev udført, bemærkede blockchain-sikkerhedsfirmaet Certik, at det var et flashlånsangreb:

Flash-lånsangreb finder sted, når en hacker låner en stor mængde midler via et flashlån (en type lån uden sikkerhed) fra en låneprotokol. Hackeren kombinerer det derefter med andre teknikker til at manipulere prisen på et aktiv på en decentral finansiering (DeFi) perron. 

I Hundreds tilfælde manipulerede angriberen vekselkursen mellem ERC-20-tokens og hTOKENS, hvilket tillod dem at trække flere tokens ud end oprindeligt deponeret, ifølge Certik. Blockchain-sikkerhedsfirmaet fortsatte:

"Valutakursformlen blev manipuleret gennem kontantværdi. Kontanter er mængden af ​​WBTC, som hBTC-kontrakten har. Angriberen manipulerede det ved at donere store mængder WBTC til hToken-kontrakten, så valutakursen stiger."

Certik fortæller, at der blev optaget store lån under den manipulerede valutakurs. Hundred Finance er ved at udarbejde en postmortem-rapport om hændelsen.

Dette angreb kommer næsten 12 måneder efter Hundred var udsat for en anden udnyttelse på Gnosis Chain. På det tidspunkt drænede hackeren al protokollens likviditet gennem et re-entrancy-angreb. Over 6 millioner dollars gik tabt. I samme udnyttelse stjal hackeren også penge fra Agave-protokollen.

Siden sidste år har en række gerningsmænd brugt flashlånsangreb til at målrette mod DeFi-protokoller. Nylige sager omfatter angreb mod Euler Finance ($ 196 millioner) og Mango Markets ($46 millioner). Mens Eulers hack returnerede det meste af midlerne, Mangos tyv har været arresteret af de amerikanske myndigheder.

Magasin: Skal kryptoprojekter nogensinde forhandle med hackere? Sandsynligvis

Tidsstempel:

Mere fra Cointelegraph