Earning.Farm erlebt Flashloan-Angriff, 748 ETH gestohlen

Der EFLeverVault-Vertrag von Earning.Farm wurde durch zwei Schnellkredite beeinträchtigt. Der erste Angriff wurde vom MEV-Bot mit einem Verlust von 480 ETH blockiert, und der zweite Hacker schloss den Angriff mit einem Gewinn von 268 ETH ab.

Am 15. Oktober veröffentlichte das Blockchain-Sicherheitsteam Supremacy dies in den sozialen Medien Der EFLeverVault-Vertrag von Earning.Farm wurde von zwei Personen gehackt Flashloans-Angriffe.

Der erste Angriff wurde vom MEV-Bot blockiert, mit ein Verlust von 480 ETH und der zweite Hacker schloss den Angriff mit einem Gewinn von ab 268 ETH.

Nach der Analyse wurde die Sicherheitslücke durch verursacht Die Schnellkredit-Rückruffunktion des Vertrags überprüft den Express-Kreditgeber nicht. Ein Angreifer könnte die Schnellkredit-Rückruflogik des Vertrags auslösen: Bezahlen Sie die Aave-stETH-Schulden im Vertrag und ziehen Sie sie zurück, dann tauschen Sie stETH gegen ETH ein. Der Angreifer kann dann die Auszahlungsfunktion aufrufen, um das ETH-Guthaben in allen Verträgen abzuheben.

Earning.Farm ist eine Dapp, die benutzerfreundliche Anlagetools in DEFI bereitstellt. Die Plattform hat sich bisher nicht zu dem Problem geäußert.

Obwohl Flashloan eine sehr bequeme Form des Kredits ohne Sicherheiten ist, birgt er auch viele Risiken.

Tatsächlich ist es sehr einfach, einen Flash-Loan-Angriff durchzuführen. Die meisten Flash Loan-bezogenen Protokolle sind gegen diese Angriffe noch nicht resistent. Darüber hinaus können Hacker den Vorteil der sofortigen Transaktion von schnellen Krediten ausnutzen, um mehrere Märkte gleichzeitig anzugreifen.

HAFTUNGSAUSSCHLUSS: Die Informationen auf dieser Website werden als allgemeiner Marktkommentar bereitgestellt und stellen keine Anlageberatung dar. Wir empfehlen Ihnen, Ihre eigenen Nachforschungen anzustellen, bevor Sie investieren.

Begleiten Sie uns, um Neuigkeiten zu verfolgen: https://linktr.ee/coincu

Website: Coincu.com

Listig

CoinCu Aktuelles

Earning.Farm erlebt Flashloan-Angriff, 748 ETH gestohlen

Der EFLeverVault-Vertrag von Earning.Farm wurde durch zwei Schnellkredite beeinträchtigt. Der erste Angriff wurde vom MEV-Bot mit einem Verlust von 480 ETH blockiert, und der zweite Hacker schloss den Angriff mit einem Gewinn von 268 ETH ab.

Am 15. Oktober veröffentlichte das Blockchain-Sicherheitsteam Supremacy dies in den sozialen Medien Der EFLeverVault-Vertrag von Earning.Farm wurde von zwei Personen gehackt Flashloans-Angriffe.

Der erste Angriff wurde vom MEV-Bot blockiert, mit ein Verlust von 480 ETH und der zweite Hacker schloss den Angriff mit einem Gewinn von ab 268 ETH.

Nach der Analyse wurde die Sicherheitslücke durch verursacht Die Schnellkredit-Rückruffunktion des Vertrags überprüft den Express-Kreditgeber nicht. Ein Angreifer könnte die Schnellkredit-Rückruflogik des Vertrags auslösen: Bezahlen Sie die Aave-stETH-Schulden im Vertrag und ziehen Sie sie zurück, dann tauschen Sie stETH gegen ETH ein. Der Angreifer kann dann die Auszahlungsfunktion aufrufen, um das ETH-Guthaben in allen Verträgen abzuheben.

Earning.Farm ist eine Dapp, die benutzerfreundliche Anlagetools in DEFI bereitstellt. Die Plattform hat sich bisher nicht zu dem Problem geäußert.

Obwohl Flashloan eine sehr bequeme Form des Kredits ohne Sicherheiten ist, birgt er auch viele Risiken.

Tatsächlich ist es sehr einfach, einen Flash-Loan-Angriff durchzuführen. Die meisten Flash Loan-bezogenen Protokolle sind gegen diese Angriffe noch nicht resistent. Darüber hinaus können Hacker den Vorteil der sofortigen Transaktion von schnellen Krediten ausnutzen, um mehrere Märkte gleichzeitig anzugreifen.

HAFTUNGSAUSSCHLUSS: Die Informationen auf dieser Website werden als allgemeiner Marktkommentar bereitgestellt und stellen keine Anlageberatung dar. Wir empfehlen Ihnen, Ihre eigenen Nachforschungen anzustellen, bevor Sie investieren.

Begleiten Sie uns, um Neuigkeiten zu verfolgen: https://linktr.ee/coincu

Website: Coincu.com

Listig

CoinCu Aktuelles

81 Mal besucht, 1 Besuch(e) heute