La plataforma de préstamos NFT Omni ha sido despojada de $ 1.4 millones - CoinLive

La plataforma de préstamos NFT Omni ha sido despojada de $ 1.4 millones – Cryptoshitcompra

Publicado por
Comparte en redes sociales


Omni, una plataforma de préstamos NFT, tuvo un «splash» de 1.300 ETH (uno, $ 43 millones) ayer en un asalto de préstamos rápidos.

cryptoshitcompra.com/wp-content/uploads/2022/07/La-plataforma-de-prestamos-NFT-Omni-ha-sido-despojada-de.jpg» alt=»» width=»612″ height=»344″/>
La plataforma de préstamos NFT Omni ha sido despojada de $ 1.4 millones

Según la organización de seguridad. escudo picoteadoA primera hora de la tarde del 11 de julio, el atacante aplicó el mecanismo de préstamo rápido para retirar los fondos del acuerdo de préstamo NFT de Omni. Después de pedir prestadas cantidades sustanciales de NFT, las aplicó para manipular y obtener ganancias del arbitraje.

Omni es una plataforma de apuestas NFT, generalmente para coleccionistas de NFT conocida como Bored Ape Yacht Club, para fichas como Ether (ETH). Yajin Zhou, CEO de la organización de seguridad blockchain bloque de segundosexplicó el sistema de asalto de la siguiente manera:

– Inicialmente, el atacante carga algunos Doodles NFT en el Omni y los usa como garantía para pedir prestado WETH.

«Entonces la vulnerabilidad explotó».vuelve a entrar” en Omni eliminando todos menos uno de los NFT bajo custodia. Esta acción activado Atributo malicioso de «devolución de llamada», que permite a los piratas informáticos utilizar las ganancias prestadas para obtener muchos más garabatos antes de que se liquide el sitio de préstamo.

– Una vez eliminado, el Doodle NFT restante de la garantía auténtica se devolverá al atacante. este es el segundo volver a entrar en Al ejecutar, un atacante puede usar WETH prestado para obtener muchos más NFT antes de que se produzca la liquidación.

– El siguiente paso es usar el garabato obtenido con el préstamo preliminar como garantía para pedir prestado mucho más WETH. En ese momento, Omni no pudo reconocer esta nueva ubicación de la deuda, por lo que el pirata informático pudo retirar el NFT sin tener que pagar el préstamo.

El asalto resultó en más de 1.300 WETH (equivalente a uno, cuatro millones de dólares) en daños a Omni. El protocolo indica que el bloqueo no tuvo ningún efecto en el dinero del comprador, ya que solo el dinero del cheque interno sufrió pérdidas y la plataforma aún se encuentra en pruebas beta.

Leer también  El fundador de la plataforma Kraken critica a los capitalistas de riesgo por ayudar a FTX - Cryptoshitcompra

Inmediatamente después del asalto, Omni rompió el protocolo para que la investigación fuera posible por mucho más tiempo. La información de Etherscan muestra al atacante lavar Se superaron los ingresos robados como resultado de la combinación comercial de Tornado Cash.

El préstamo flash es una frase que no es desconocida para muchas personas y también es una “arma de doble filo” del campo DeFi, pero es innegable que la ventaja resultante es una abundante provisión de liquidez para los protocolos. . Por otro lado, esta también es una lucrativa atracción de la que suelen beneficiarse los indeseables para “ganarse la vida”, situación que también es una sangrienta lección para el campo.

Moneda sintética 68

Usted puede estar interesado en:

Usted puede estar interesado en:





Source link

Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.

Direcciones de Billetera:

- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS 

- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe 

- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f

- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx 

También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:

-Twitter

- Telegram

Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *