- El pirata informático robó más de 1.700 Ethereum, o más de $ 3 millones.
- En este caso, el hacker manipuló los pools de Orion creando un nuevo token llamado ATK.
El jueves, el contrato fundamental de Protocolo de Orión, un agregador de liquidez para intercambios CeFi y DeFi, se ha visto comprometido en sus implementaciones de Ethereum y Binance Smart Chains (BSC). El pirata informático robó más de 1.700 Ethereum, o más de $ 3 millones.
La brecha fue factible el jueves debido a una protección de reingreso insuficiente, según lo descrito por la firma de seguridad blockchain. PeckShield en Twitter. Con un problema de reingreso, un atacante puede retirar dinero repetidamente de un contrato inteligente sin pagar ninguna tarifa.
Según PeckShield, el uso del método swapThroughOrionPool permite que cualquier persona con tokens especialmente diseñados vuelva a ingresar a la función de bóveda de recursos y robe los tokens. No se requiere ningún desembolso monetario para aumentar el saldo de su cuenta de esta manera.
Función de depósito en pausa
En este caso, el hacker manipuló los grupos de Orion al crear un nuevo token llamado ATK y un contrato inteligente autodestructivo. CEO de Orión aleksey koloskov publicó un hilo que detalla la vulnerabilidad poco después de que se descubrió.
Aunque el contrato apalancado fue utilizado por uno de los corredores experimentales de la compañía, Koloskov enfatizó que tenía poca importancia pública. Aseguró a la multitud que su dinero estaba completamente seguro. Sin embargo, la función del depósito de Orion se ha desactivado y no se volverá a abrir hasta que se resuelva e investigue el problema.
La cantidad de dinero robado de las infracciones de DeFi aumentó en 2022, se robaron $ 3.8 mil millones, incluidos $ 1.7 mil millones en criptomonedas y cometidos por piratas informáticos de Corea del Norte. Se cree que la ruptura del Puente Armonía de $ 100 millones en junio fue llevada a cabo por el grupo norcoreano Lazarus, que robó gran parte de los fondos robados.
Recomendado para ti:
Hacker explota el protocolo BonqDAO por más de 120 millones de dólares
Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.
Direcciones de Billetera:
- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS
- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe
- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f
- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx
También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:
- Telegram
Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones