बिटकॉइन लाइटनिंग भुगतान अब कैंडी जेट्स द्वारा स्वीकार किए जाते हैं ब्राइट टोकन रिडेम्पशन प्रोग्राम के साथ शीर्ष क्रिप्टो प्रोजेक्ट लिक्विड स्टेकिंग के भविष्य का अनुभव करें: किंत्सु टेस्टनेट विशेष रूप से 13 मई को लॉन्च होगा भारत में बिनेंस पंजीकरण पिछले साल प्रतिबंध के बाद अब सकारात्मकता दिखाता है शीर्ष 5 टेलीग्राम ट्रेडिंग बॉट्स जो आपको जानना चाहिए एथेरियम ईटीएफ अनुप्रयोग: क्या नई सफलता की संभावना है? न्यान हीरोज एयरड्रॉप कैसे प्राप्त करें: न्यान टोकन के लिए एक व्यापक मार्गदर्शिका TON फ़िशिंग संदेश सस्ते 5000 यूएसडीटी के साथ उपयोगकर्ताओं को मूर्ख बनाता है सुई का zkLogin अब Apple खातों के लिए बहु-हस्ताक्षर पुनर्प्राप्ति और समर्थन जोड़ता है ब्लॉकफाई शट डाउन मई में होगा, उपयोगकर्ताओं को 28 अप्रैल से पहले संपत्ति वापस लेनी होगी

कमाई.फार्म फ्लैशलोन हमले का अनुभव, 748 ईटीएच चोरी

Earning.Farm का EFLeverVault अनुबंध दो फ्लैशलोन से प्रभावित हुआ था। पहले हमले को एमईवी बॉट द्वारा 480 ईटीएच के नुकसान के साथ अवरुद्ध कर दिया गया था, और दूसरे हैकर ने 268 ईटीएच के लाभ के साथ हमले को पूरा किया।

15 अक्टूबर को, ब्लॉकचेन सुरक्षा टीम सुप्रीमेसी ने सोशल मीडिया पर पोस्ट किया Earning.Farm का EFLeverVault अनुबंध दो लोगों द्वारा हैक कर लिया गया था फ्लैशलोन हमले.

पहला हमला MEV बॉट द्वारा अवरुद्ध किया गया था 480 ETH का नुकसान, तथा दूसरा हैकर के लाभ के साथ आक्रमण पूरा किया 268 ईटीएच.

विश्लेषण के बाद, भेद्यता का कारण था अनुबंध का त्वरित ऋण कॉलबैक फ़ंक्शन एक्सप्रेस ऋण प्रवर्तक का सत्यापन नहीं कर रहा है. एक हमलावर अनुबंध के तेज़ ऋण कॉलबैक तर्क को ट्रिगर कर सकता है: अनुबंध में Aave stETH ऋण का भुगतान करें और वापस लें, फिर ETH के लिए stETH का आदान-प्रदान करें. इसके बाद हमलावर सभी अनुबंधों में ईटीएच शेष राशि निकालने के लिए निकासी फ़ंक्शन को कॉल कर सकता है।

Earning.Farm एक Dapp है जो DEFI में उपयोगकर्ता के अनुकूल निवेश उपकरण प्रदान करता है। प्लेटफ़ॉर्म ने अभी तक समस्या पर कोई टिप्पणी नहीं की है।

हालाँकि फ्लैशलोन बिना गारंटी के ऋण का एक बहुत ही सुविधाजनक रूप है, लेकिन इसमें बहुत सारे जोखिम भी शामिल हैं।

वास्तव में, फ्लैश लोन हमला करना बहुत आसान है। फ्लैश लोन से संबंधित अधिकांश प्रोटोकॉल अभी तक इन हमलों के प्रति प्रतिरोधी नहीं हैं। इसके अलावा, हैकर्स एक ही समय में कई बाजारों पर हमला करने के लिए त्वरित ऋण के त्वरित लेनदेन लाभ का लाभ उठा सकते हैं।

अस्वीकरण: इस वेबसाइट पर जानकारी सामान्य बाजार कमेंट्री के रूप में प्रदान की जाती है और निवेश सलाह का गठन नहीं करती है। हम आपको निवेश करने से पहले अपना खुद का शोध करने के लिए प्रोत्साहित करते हैं।

खबरों पर नज़र रखने के लिए हमसे जुड़ें: https://linktr.ee/coincu

वेबसाइट: Coincu.com

चालाक

सिक्का Cu समाचार

कमाई.फार्म फ्लैशलोन हमले का अनुभव, 748 ईटीएच चोरी

Earning.Farm का EFLeverVault अनुबंध दो फ्लैशलोन से प्रभावित हुआ था। पहले हमले को एमईवी बॉट द्वारा 480 ईटीएच के नुकसान के साथ अवरुद्ध कर दिया गया था, और दूसरे हैकर ने 268 ईटीएच के लाभ के साथ हमले को पूरा किया।

15 अक्टूबर को, ब्लॉकचेन सुरक्षा टीम सुप्रीमेसी ने सोशल मीडिया पर पोस्ट किया Earning.Farm का EFLeverVault अनुबंध दो लोगों द्वारा हैक कर लिया गया था फ्लैशलोन हमले.

पहला हमला MEV बॉट द्वारा अवरुद्ध किया गया था 480 ETH का नुकसान, तथा दूसरा हैकर के लाभ के साथ आक्रमण पूरा किया 268 ईटीएच.

विश्लेषण के बाद, भेद्यता का कारण था अनुबंध का त्वरित ऋण कॉलबैक फ़ंक्शन एक्सप्रेस ऋण प्रवर्तक का सत्यापन नहीं कर रहा है. एक हमलावर अनुबंध के तेज़ ऋण कॉलबैक तर्क को ट्रिगर कर सकता है: अनुबंध में Aave stETH ऋण का भुगतान करें और वापस लें, फिर ETH के लिए stETH का आदान-प्रदान करें. इसके बाद हमलावर सभी अनुबंधों में ईटीएच शेष राशि निकालने के लिए निकासी फ़ंक्शन को कॉल कर सकता है।

Earning.Farm एक Dapp है जो DEFI में उपयोगकर्ता के अनुकूल निवेश उपकरण प्रदान करता है। प्लेटफ़ॉर्म ने अभी तक समस्या पर कोई टिप्पणी नहीं की है।

हालाँकि फ्लैशलोन बिना गारंटी के ऋण का एक बहुत ही सुविधाजनक रूप है, लेकिन इसमें बहुत सारे जोखिम भी शामिल हैं।

वास्तव में, फ्लैश लोन हमला करना बहुत आसान है। फ्लैश लोन से संबंधित अधिकांश प्रोटोकॉल अभी तक इन हमलों के प्रति प्रतिरोधी नहीं हैं। इसके अलावा, हैकर्स एक ही समय में कई बाजारों पर हमला करने के लिए त्वरित ऋण के त्वरित लेनदेन लाभ का लाभ उठा सकते हैं।

अस्वीकरण: इस वेबसाइट पर जानकारी सामान्य बाजार कमेंट्री के रूप में प्रदान की जाती है और निवेश सलाह का गठन नहीं करती है। हम आपको निवेश करने से पहले अपना खुद का शोध करने के लिए प्रोत्साहित करते हैं।

खबरों पर नज़र रखने के लिए हमसे जुड़ें: https://linktr.ee/coincu

वेबसाइट: Coincu.com

चालाक

सिक्का Cu समाचार

82 बार दौरा किया गया, आज 1 दौरा किया गया