Yli 1.2 miljardia dollaria lyöty Polkadotin DeFi Hub Acala PlatoBlockchain Data Intelligencen hyväksikäytössä. Pystysuuntainen haku. Ai.

Yli 1.2 miljardia dollaria lyöty Polkadotin DeFi Hub Acalan hyväksikäytössä

Polkadotin hajautetun rahoituksen (DeFi) keskus Acala joutui suuren hyökkäyksen vasta lanseerattua likviditeettipooliaan vastaan ​​sunnuntaina. Hyökkäys antoi hakkerille mahdollisuuden lyödä yli 1.2 miljardia dollaria, projektin vakaata kolikkoa. 

Pian hakkeroinnin jälkeen Acala-tiimi päivitti käyttäjiä Twitterissä ja huomautti, että hyväksikäyttö johtui "iBTC/aUSD-likviditeettipoolin virheellisestä määrityksestä". Virhe on nyt korjattu projektin mukaan. 

Acala keskeyttää ketjun toiminnan

Onchain-tiedot paljastaa että suurin osa lyödyistä vakaakolikoista on edelleen Acala-tilillä. Hyökkääjä vaihtoi pienen osan stabiileista kolikoista Acalan alkuperäiseen rahakkeeseen ACA ja neljään muuhun rahakkeeseen. Kirjoitushetkellä tilillä oli noin 1.27 miljardin dollarin arvosta Australian dollaria, mikä vastasi yli 99 % lyödyistä rahakkeista. 

Vaikka Acala-yhteisö ei ole vielä tehnyt lopullista päätöstä hyväksikäytöstä, tiimi totesi, että se oli keskeyttänyt asianomaisten tilien siirtämisen tokeneihin. 

Hankkeen mukaan myös ketjun sisäiset toiminnot, kuten swapit ja ketjujen väliset viestit, on keskeytetty muiden käyttäjien osalta toistaiseksi. Pöytäkirjassa todettiin, että myös sen oraakkelilava oli ripustettu, joten käyttäjien ei tarvitse huolehtia pakkoselvitystilasta. 

ILMOITUS

Samaan aikaan USD, ensimmäinen vakaa kolikko Polkadotissa, reagoi kielteisesti tapaukseen ja menetti USD-pariteettinsa. Pudottuaan lähes 50 % 0.57 dollarin kaupankäyntihintaan, vakaa kolikon arvo oli painohetkellä 0.89 dollaria.

Acalan hyökkäys ei ehkä ole loppu

Vaikka Acala on korjannut poolinsa virheen, Tapaus lisää hajautettujen sovellusten (dApps) määrää, jotka ovat joutuneet hakkereille, jotka etsivät aina älykkäitä sopimusvirheitä hyödynnettäväksi. 

Victor Young, Analog-kerroksen, proof-of-time (PoT) -projektin perustaja, kommentoi Acala-hakkerointia ja huomautti, että Polkadot on "suunnitellusti turvallinen" välitysketjunsa ansiosta, mutta sama ei voi. sanotaan laskuvarjoketjuista 

Hän totesi, että tällaisia ​​dApp-hyökkäyksiä saattaa esiintyä tulevaisuudessa, jos älykkäiden sopimusten kehittäjät eivät tarkista koodejaan säännöllisesti. 

"Mielestäni tulemme näkemään jatkossakin lisää tällaisia ​​hyökkäyksiä, koska monet dApp-kehittäjät eivät ota kantaa koodinsa suojausominaisuuksien määrittämiseen. Vaikka älykäs sopimus olisi auditoitu, koodi ei välttämättä ole idioottivarma. Tässä suhteessa kehittäjien ja laadunvarmistusasiantuntijoiden on arvioitava jatkuvasti varmistaakseen, että koodi saavuttaa tavoitteensa", hän sanoi.

TARJOUS (sponsoroitu)

Binance ilmaiseksi 100 dollaria (yksinomainen): Käytä tätä linkkiä rekisteröityäksesi ja saada 100 dollaria ilmaiseksi ja 10 % alennuksen maksuista Binance Futuresissa ensimmäisen kuukauden aikana (ehdot).

PrimeXBT-erikoistarjous: Käytä tätä linkkiä rekisteröidy ja syötä POTATO50-koodi saadaksesi jopa 7,000 XNUMX dollaria talletuksillesi.

Saatat myös pitää:


.custom-author-info{
border-top:ei mitään;
marginaali: 0px;
margin-bottom: 25px;
tausta: # f1f1f1;
}
.custom-author-info .author-title{
margin-top: 0px;
väri:#3b3b3b;
tausta:#fed319;
pehmustus: 5x 15x;
fonttikoko: 20px;
}
.author-info .author-avatar {
margin: 0px 25px 0px 15px;
}
.custom-author-info .author-avatar img{
reunan säde: 50%;
reuna: 2px kiinteä #d0c9c9;
täyte: 3px;
}

Aikaleima:

Lisää aiheesta CryptoPotato