ແຕ່ Protocol DeFi ທີ່ອີງໃສ່ Ethereum ປະສົບກັບ $180 ລ້ານ Exploit ⋆ ZyCrypto

DeFi Lending Protocol Aave Kicks Off 2022 With The Development Of A Mobile Wallet

ການ​ໂຄ​ສະ​ນາ


 

 

Beanstalk, ອະນຸສັນຍາ stabilitycoin ທີ່ອີງໃສ່ສິນເຊື່ອການແບ່ງຂັ້ນຄຸ້ມຄອງໄດ້ປະສົບກັບການຂູດຮີດໃນວັນອາທິດ, ເດືອນເມສາ 17 ເຊິ່ງເຮັດໃຫ້ $ 181M ໃນ tokens ຕ່າງໆຫາຍໄປ.

“Beanstalk ໄດ້ປະສົບກັບການຂູດຮີດໃນມື້ນີ້. ທີມງານ Beanstalk Farms ກໍາລັງສືບສວນການໂຈມຕີແລະຈະປະກາດໃຫ້ຊຸມຊົນໄວເທົ່າທີ່ຈະໄວໄດ້." Beanstalk ຂຽນໃນຫນ້າ Twitter ຢ່າງເປັນທາງການຂອງຕົນຫຼັງຈາກການຂຸດຄົ້ນ.

ອີງຕາມການກະທູ້ຂອງ tweets ໂດຍນັກຄົ້ນຄວ້າ crypto Igor Igamberdiev, ຜູ້ໂຈມຕີສາມາດເອົາເງິນ 76 ລ້ານໂດລາອອກຈາກ loot ຫຼັງຈາກ heist choreographed cleverly. ອີງ​ຕາມ​ການ​ນັກ​ຄົ້ນ​ຄວ້າ, ການ​ໂຈມ​ຕີ​ຢູ່​ໃນ​ມື​ບໍ່​ແມ່ນ​ການ​ຂຸດ​ຄົ້ນ​ຂົວ​ເຊັ່ນ​ໃນ​ກໍ​ລະ​ນີ​ຂອງ Ronin ແຕ່​ເປັນ​ການ​ໂຈມ​ຕີ​ການ​ກູ້​ຢືມ​ເງິນ flash.

ຜູ້ໂຈມຕີໄດ້ຖືກລາຍງານວ່າ flashloan 350M $Dai, 500M $USDC, 150M $USDT, 32M $Bean, 11.6M $LUSD 2 ຈາກສາມ dexes ກ່ອນທີ່ຈະເພີ່ມຈໍານວນ Curve.fi ກັບ BEAN ສໍາລັບການລົງຄະແນນການປົກຄອງ.

ຕໍ່ມາຜູ້ຂູດຮີດໄດ້ນໍາໃຊ້ຊັບສິນທີ່ໄດ້ມາເພື່ອລົງຄະແນນສຽງສໍາລັບການສະເຫນີການຄຸ້ມຄອງ BIP18 ທີ່ຍ້າຍເງິນທັງຫມົດຈາກສັນຍາໂປໂຕຄອນໄປຫາຜູ້ຂຸດຄົ້ນ. ຜູ້ຂູດຮີດຫຼັງຈາກນັ້ນ "ບໍລິຈາກ" 250,000 USDC ໃຫ້ການບໍລິຈາກ crypto ຂອງຢູເຄລນກ່ອນທີ່ຈະໃຊ້ສ່ວນອື່ນເພື່ອຈ່າຍຄືນເງິນກູ້ຢືມ flash. ຕໍ່ມາລາວໄດ້ປ່ຽນເງິນທີ່ຍັງເຫຼືອເປັນ 24.8k WETH ($76M), ສ່ວນຫນຶ່ງຂອງເງິນທີ່ຖືກສົ່ງເປັນເງິນສົດ Tornado ໃນຂະນະທີ່ສ່ວນທີ່ເຫຼືອ (ຈໍານວນເງິນເບື້ອງຕົ້ນທີ່ໃຊ້ໃນການໂຈມຕີ) ໄດ້ຖືກຖອນຄືນໂດຍໃຊ້ DeFi bridge-Synapse.

ການ​ໂຄ​ສະ​ນາ


 

 

ໃນຖານະເປັນລາຍລັກອັກສອນ, Beanstalk ໄດ້ຮ້ອງຂໍໃຫ້ມີການຊ່ວຍເຫຼືອຈາກຊຸມຊົນ DeFi ແລະຜູ້ຊ່ຽວຊານໃນການວິເຄາະລະບົບຕ່ອງໂສ້ "ເພື່ອຊ່ວຍໃຫ້ພວກເຮົາຈໍາກັດຄວາມສາມາດຂອງ exploiter ໃນການຖອນເງິນຜ່ານ CEXes." ພວກເຂົາເຈົ້າຍັງໄດ້ກ່າວວ່າພວກເຂົາເຕັມໃຈທີ່ຈະເຈລະຈາກັບແຮກເກີ. ໃນທາງກົງກັນຂ້າມ, Tornado Cash ຍັງບໍ່ທັນຕອບສະຫນອງ.

ປະຕິບັດຕາມສາຍຂອງການໂຈມຕີກ່ຽວກັບໂປໂຕຄອນ DeFi ໃນຫົກເດືອນທີ່ຜ່ານມາ, Tornado Cash ໄດ້ຖືກໄຟໄຫມ້ຫຼາຍຂຶ້ນຍ້ອນຖືກກ່າວຫາວ່າຊ່ວຍການສໍ້ໂກງການລົງທຶນ. ແລ້ວ, ໂປໂຕຄອນແມ່ນຢູ່ພາຍໃຕ້ການກວດສອບຢ່າງເຂັ້ມງວດຈາກເຈົ້າຫນ້າທີ່ສະຫະລັດຫຼັງຈາກການ hack ທີ່ເຫັນວ່າປະມານ 625 ລ້ານໂດລາຖືກຖອນອອກຈາກ Ronin, ເຄືອຂ່າຍ blockchain ທີ່ສະຫນັບສະຫນູນເກມ crypto Axie Infinity ສໍາລັບການຫຼິ້ນເພື່ອຫາເງິນ. 

ໃນວັນສຸກ, Tornado Cash ໄດ້ຊອກຫາບໍລິການຂອງບໍລິສັດຄົ້ນຄ້ວາຂໍ້ມູນ crypto ສັນຍາ Chainalysis oracle ເພື່ອສະກັດກັ້ນທີ່ຢູ່ທີ່ຖືກລົງໂທດ OFAC ຈາກການເຂົ້າເຖິງອະນຸສັນຍາ, ເພີ່ມຄວາມຫວັງຄວາມປອດໄພໃຫ້ຜູ້ໃຊ້ Defi. ຢ່າງໃດກໍຕາມ, ໃນຂະນະທີ່ນີ້ສາມາດຊ່ວຍຫຼຸດຜ່ອນໄພຂົ່ມຂູ່ຂອງການຟອກຊັບສິນທີ່ຖືກລັກ, ສັນຍາສະຫມາດທີ່ດໍາເນີນການຢູ່ໃນໂປໂຕຄອນແມ່ນຄວາມຫມາຍທີ່ບໍ່ສາມາດປ່ຽນແປງໄດ້ທີ່ແຮກເກີຍັງສາມາດໃຊ້ Tornado Cash ເພື່ອຖອນເງິນໂດຍບໍ່ເປີດເຜີຍຊື່.

ທີ່ເວົ້າວ່າ, ມັນຍັງສັບສົນຫຼາຍວ່າເຄື່ອງປະສົມທີ່ສະອາດທີ່ເງິນຝາກໃນ ETH ໄດ້ແຕະ $ 1.1 ຕື້ໃນເດືອນແລ້ວນີ້ແລະມີອັດຕາການຖອນເງິນ 95% ໂດຍໃຊ້ relayers "ຍັງຄົງປະຕິບັດຕາມ" ໃນຂະນະທີ່ຍັງໃຫ້ຄວາມເປັນສ່ວນຕົວ. 

ແຫຼ່ງຂໍ້ມູນ: https://zycrypto.com/yet-another-ethereum-based-defi-protocol-suffers-180-million-exploit/