Pada 19 April, sebuah insiden keamanan yang menargetkan platform Keuangan Desentralisasi dan protokol koin menarik perhatian industri. Protokol peminjaman di platform tersebut diserang, menyebabkan situs webnya terpaksa ditutup sementara. Para ahli keamanan menganalisis bahwa metode serangan kali ini sangat mirip dengan insiden lain yang terjadi sehari sebelumnya, kemungkinan dilakukan oleh kelompok yang sama. Saat ini, tim platform sedang menyelidiki rincian insiden tersebut.
Data di blockchain menunjukkan bahwa penyerang telah memindahkan aset yang diperoleh ke dua platform DeFi utama. Menurut statistik dari platform data industri, volume kunci dari platform yang diserang turun drastis sebesar 99,9% dalam 24 jam, situasinya sangat serius.
Pada hari sebelumnya, peretas memanfaatkan celah kompatibilitas antara DEX tertentu dan standar token ERC777, dengan cerdik menggunakan beberapa panggilan iterasi dari fungsi tokensToSend dalam ERC777 saat melakukan transaksi ETH dengan imBTC, berhasil melakukan serangan reentrancy. Menurut analisis lembaga keamanan, serangan ini menyebabkan DEX tertentu kehilangan 1.278 ETH, setara dengan sekitar 220.000 dolar AS. Selain itu, sekitar 18,37 imBTC diperoleh oleh dua alamat dengan harga murah untuk arbitrase.
Dua peristiwa yang terjadi secara berurutan ini sekali lagi menyoroti tantangan keamanan yang dihadapi di bidang DeFi, dan juga mengingatkan para pelaku industri untuk lebih memperhatikan masalah keamanan dan kompatibilitas kontrak pintar.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
22 Suka
Hadiah
22
9
Bagikan
Komentar
0/400
AirdropHarvester
· 07-10 14:13
Sudah datang lagi, play people for suckers satu gelombang.
Lihat AsliBalas0
StrawberryIce
· 07-09 20:08
Ai, ini adalah jebakan kerentanan lagi.
Lihat AsliBalas0
Degentleman
· 07-08 02:30
Posisi Lock-up sudah hilang, ya? Hanya selevel ini.
Lihat AsliBalas0
RumbleValidator
· 07-07 15:09
99.9% turun? Apakah celah ini bahkan tidak melihat kode sumber?
Lihat AsliBalas0
MetaNomad
· 07-07 15:04
Sayur banyak berlatih, tetapi ingin keamanan tanpa biaya.
Lihat AsliBalas0
GateUser-5854de8b
· 07-07 15:00
Satu lagi masuk ke lubang hitam
Lihat AsliBalas0
MissedTheBoat
· 07-07 14:55
Saya adalah veteran kripto yang terjebak, tidak bisa menghindar dari saya!
Lihat AsliBalas0
WagmiWarrior
· 07-07 14:55
Blockchain selalu berulang dalam siklus
Lihat AsliBalas0
CodeAuditQueen
· 07-07 14:53
Kelemahan lagi-lagi seperti reentrancy, membuat kepala botak saat diaudit.
Keuangan Desentralisasi再遇重创:protokol借贷遭攻击 platform锁仓量骤降99.9%
Pada 19 April, sebuah insiden keamanan yang menargetkan platform Keuangan Desentralisasi dan protokol koin menarik perhatian industri. Protokol peminjaman di platform tersebut diserang, menyebabkan situs webnya terpaksa ditutup sementara. Para ahli keamanan menganalisis bahwa metode serangan kali ini sangat mirip dengan insiden lain yang terjadi sehari sebelumnya, kemungkinan dilakukan oleh kelompok yang sama. Saat ini, tim platform sedang menyelidiki rincian insiden tersebut.
Data di blockchain menunjukkan bahwa penyerang telah memindahkan aset yang diperoleh ke dua platform DeFi utama. Menurut statistik dari platform data industri, volume kunci dari platform yang diserang turun drastis sebesar 99,9% dalam 24 jam, situasinya sangat serius.
Pada hari sebelumnya, peretas memanfaatkan celah kompatibilitas antara DEX tertentu dan standar token ERC777, dengan cerdik menggunakan beberapa panggilan iterasi dari fungsi tokensToSend dalam ERC777 saat melakukan transaksi ETH dengan imBTC, berhasil melakukan serangan reentrancy. Menurut analisis lembaga keamanan, serangan ini menyebabkan DEX tertentu kehilangan 1.278 ETH, setara dengan sekitar 220.000 dolar AS. Selain itu, sekitar 18,37 imBTC diperoleh oleh dua alamat dengan harga murah untuk arbitrase.
Dua peristiwa yang terjadi secara berurutan ini sekali lagi menyoroti tantangan keamanan yang dihadapi di bidang DeFi, dan juga mengingatkan para pelaku industri untuk lebih memperhatikan masalah keamanan dan kompatibilitas kontrak pintar.