El 15 de marzo, hubo ataques DeFi consecutivos de préstamos flash – CoinLive

El 15 de marzo, hubo ataques DeFi consecutivos de préstamos flash – Cryptoshitcompra

Publicado por
Comparte en redes sociales


El 15 de marzo, se produjeron tres ataques DeFi con el proceso de préstamo flash, centrados en 3 tareas, Deus Finance, Agave y Hundred Finance.

cryptoshitcompra.com/wp-content/uploads/2022/03/El-15-de-marzo-hubo-ataques-DeFi-consecutivos-de-prestamos.jpg» alt=»» width=»1500″ height=»997″/>
La continuidad de los ataques DeFi de préstamos flash tuvo lugar el 15 de marzo.

En las primeras horas de la tarde del 15 de marzo, el protocolo Deus Finance (DEUS/DEI) se vio afectado por un asalto de préstamo relámpago en la red Fantom, lo que resultó en pérdidas de alrededor de $3 millones.

Según la empresa de seguridad PeckShield, el atacante aplicó un mecanismo de préstamo rápido para retirar dinero del acuerdo de préstamo de moneda estable del proyecto. Después de pedir prestadas sumas sustanciales de fondos con préstamos flash, el atacante lo usó para manipular el precio del par comercial USDC / DEI en Deus y los ingresos de la diferencia de precio.

Como resultado, el atacante retiró eficientemente 1,100 ETH y 200,000 DAI de Deus, por un valor real de alrededor de $ 3 millones, y blanqueó esta suma a través del mezclador comercial Tornado Cash.

El equipo de Deus Finance luego confirmó que la empresa había sido violada y se comprometió a compensar totalmente a los usuarios finales perjudicados debido a la manipulación de la etiqueta de precio antes mencionada.

En la noche del 15 de marzo, la comunidad local de DeFi continuó recibiendo información terrible cuando dos tareas de préstamo en Gnosis Chain, Agave (AGVE) y Hundred Finance (HND), también fueron atacadas con un proceso de préstamo flash equivalente.

Leer también  Undeads ofrece beneficios exclusivos para Embajadores

Primero, el atacante explotó la vulnerabilidad de reingreso en cada Agave y Hundred para «engañar» al contrato inteligente de las dos tareas para que interactúe con el contrato que contiene el comando de asalto. Luego continuó usando préstamos rápidos para pedir prestadas cantidades sustanciales de monedas de dos tareas, antes de pagar los préstamos rápidos y mantener la estabilidad.

Según las estadísticas, la lesión total de Agave y Hundred tras el mencionado incidente es de unos once millones de dólares. Ambas tareas ahora han detenido todas las actividades para investigar y reparar la vulnerabilidad, pero no han anunciado si compensarán o no a los usuarios finales.

Los préstamos rápidos han sido durante mucho tiempo un «arma de doble filo» que persiguió a la industria DeFi. Por un lado, proporciona a los usuarios finales acceso rápido a una amplia liquidez para cumplir con los protocolos, siempre que el préstamo se pague dentro del mismo bloque de transacciones. Por otro lado, ofrece a los chicos terribles opciones para beneficiarse de extraer fondos de tareas con vulnerabilidades de contratos inteligentes como las circunstancias pasadas.

En el anterior, se aplicaron préstamos flash a la gravemente lesionada Cream Finance, que drenó hasta $ 130 millones en octubre de 2021.

Leer también  Donald Trump, Kim Kardashian y otros han perdido su estado verificado en Twitter

Moneda sintética 68

Quizás te interese:

Quizás te interese:





Source link

Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.

Direcciones de Billetera:

- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS 

- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe 

- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f

- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx 

También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:

-Twitter

- Telegram

Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *