Još jedan hakerski napad. Šteta je 888.000 dolara

Rodeo Finance, temeljen na Arbitrumu, izgubio je 888.000 dolara u nedavnom napadu. PeckShield je izvorno izvijestio o gubitku od 1,5 milijuna dolara, ali kasnije ga ispravio na gubitak od 888.000 dolara zbog dvostrukog računanja.


Još jedan hakerski napad. Šteta je 888.000 dolara

ODRICANJE OD ODGOVORNOSTI: Kompletan sadržaj je isključivo edukativno-informativnog karaktera. Ništa nije savjet. Ulaganje u kriptovalute je rizično i ulazite na vašu vlastitu odgovornost nakon vašeg vlastitog istraživanja.

Još jedan hakerski napad. Šteta je 888.000 dolara

Rodeo Finance, temeljen na Arbitrumu, izgubio je 888.000 dolara u nedavnom napadu. Izvršen je napad "ForceInvestment" hakera, omogućavajući napadaču da ukrade 472 Ethereuma (888.000 dolara). Kasnije je novčanik poslao 150 ETH-a u mješalicu Tornado Cash, ostavljajući preostalih 371 ETH-a u novčaniku. Haker je izvorno financirao 50 ETH iz Tornado Cash-a kako bi izvršio napad.

PeckShield prvi upozorio na napad

Tvrtka PeckShield prva je istaknula napad na Twitteru s poveznicom na transakciju napada i komentarom: "Bok, @Rodeo_Finance, možda biste trebali pogledati ovo."

Napadač je koristio funkciju "Investor.earn()" kako bi prisilio zamjenu iz Rodeovog bazena USDC-a s kamatama. Prvo, haker je uzeo 290 Wrapped Ethereum (WETH) iz bazena, premostivši imovinu na Ethereum mreži, prije nego što je koristio manipulaciju oraklom kako bi povećao cijenu svojeg ETH-a zamjenom za unshETH. UnshETH je DeFi projekt koji ima za cilj promicanje decentralizacije validiranja stvaranjem tržišta za likvidnost zaključanog ETH-a u kojem se validatori natječu kako bi ponudili najbolji prinos. Kada se izvrši navedena zamjena, kontrola odstupanja - razlika između narudžbe trgovanja i njezine izvršenja - nije važeća. To znači da konverzija WETH-a u unshETH ne odražava fer tržišnu vrijednost.

Napadač se zatim vratio na Ethereum mrežu kako bi ukrao još 230 WETH iz Rodeo trezora. Prije nego što se vratio na Ethereum mrežu, napadač je poslao 150 ETH-a u Tornado Cash i ostavio 371 ETH u novčaniku. Ukupno je ukradeno 520 WETH iz Rodeo trezora, ali samo 472 WETH se računa kao gubitak. To je zbog toga što je napadač financirao novčanik s 50 ETH-a kako bi izvršio napad.

PeckShield je izvorno izvijestio o gubitku od 1,5 milijuna dolara, ali kasnije ga ispravio na gubitak od 888.000 dolara zbog dvostrukog računanja.

mexc kripto mjenjačnica

Možda vas još zanima