QiDao experimenta la explotación del código Superfluid Smart Contract

Deus Finance sufre un hackeo de 13,4 millones de dólares; Segundo ataque dentro de los 60 días

Publicado por
Comparte en redes sociales



Deus Finance DAO es la última plataforma de finanzas descentralizadas (DeFi) dirigida por piratas informáticos. Este ataque es el segundo dirigido a la plataforma en los últimos 60 días.

El 28 de abril, la empresa de seguridad blockchain PeckShield reportado que Deus Finance, un proyecto DeFi que explotaba la cadena de bloques Fantom, había sido explotado por piratas informáticos. La firma de seguridad dijo que el ataque resultó en la pérdida de hasta $ 13,4 millones con la mayoría de los activos robados en Ethereum (ETH).

«La piratería es posible gracias a la manipulación asistida por préstamos rápidos del oráculo de precios que lee del par StableVW AMM – USDC / DEI», se lee en el anuncio de PeckShield. «El precio manipulado de la garantía de DEI se usa luego para pedir prestado y drenar el grupo».

Los préstamos flash se han ganado la reputación de ser una de las formas más comunes de atacar las plataformas DeFi después de haber sido utilizados en algunos de los ataques de alto perfil de 2022. El informe preliminar de PeckShield sugirió que los préstamos flash eran el principal método de ataque de algunos piratas informáticos.

Un total de 800 ETH (2,2 millones de dólares). usado para desencadenar el hack, que se retiró de Tornado Cash y se envió a Fantom a través de MultiChain. Después de que terminó el ataque, los fondos robados se convirtieron en ETH y se depositaron en la cuenta del pirata informático.

Desde entonces, la dirección de la billetera del pirata informático se ha marcado con una advertencia que dice: “Se informa que esta dirección está involucrada en un exploit de préstamo flash en DeusDao. Y hay más».

Leer también  Los dos fundadores de Three Arrows Capital quieren aumentar el capital para hacer un intercambio – Cryptoshitcompra

Esta no es la primera vez, y probablemente no la última

A mediados de marzo, PeckShield informó que Deus Finance lo había hecho. sufrió una hazaña lo que resultó en la pérdida de $ 3 millones.

«El protocolo podría ser mayor, incluidos 200 DAI y 1101,8 ETH», señaló PeckShield.

El ataque de marzo tiene sorprendentes similitudes con el ataque reciente en el sentido de que utilizó la misma manipulación rápida de precios asistida por préstamos. Los fondos se transfirieron primero de Tornado Cash y se excavaron de la misma manera que en el ataque de abril.

La comunidad expresó su decepción porque el protocolo fue violado de la misma manera dos veces. Circle ha pedido que se congele el $ USDC involucrado en el ataque mientras la comunidad espera una respuesta oficial.

«El equipo de desarrollo está trabajando en la situación de DEI», Ella dijo el equipo de Deus Finanzas. Afirmaron en Twitter que los fondos de los usuarios están seguros y que se restableció la paridad $ DEI, sin embargo, el préstamo de DEI se suspendió temporalmente.

Dado el aumento en la cantidad de exploits en DeFi, los proyectos están recurriendo a programas de recompensas por errores para detener la marea. Los servicios de las empresas de seguridad de blockchain tienen una gran demanda para examinar los contratos inteligentes en busca de posibles fallas que podrían explotarse.

¿Qué opinas sobre este tema? ¡Escríbenos y cuéntanos!

Descargo de responsabilidad

Toda la información contenida en nuestro sitio web se publica de buena fe y solo con fines de información general. Cualquier acción realizada por el lector sobre la información que se encuentra en nuestro sitio web es estrictamente bajo su propio riesgo.





Source link

Leer también  QED: una cadena de bloques Zk nativa capaz de atender a millones de usuarios simultáneos

Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.

Direcciones de Billetera:

- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS 

- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe 

- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f

- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx 

También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:

-Twitter

- Telegram

Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *