Ola Finance、再入エクスプロイトで4.7万ドルがハッキングされる

による 死後 開発者が発表した報告書によると、分散型融資プロトコル「Ola Finance」がハッキングされたという。 約$ 4.67百万 木曜日の再突入攻撃で。 Olaは複数のブロックチェーンにわたって分散型金融(DeFi)プロトコルを実行しており、木曜日のハッキングはFuseネットワーク上のデプロイメントを標的とした。 DeFiとは、サードパーティではなく、貸し借りなどの金融サービスにスマートコントラクトを使用することを指します。

5 月 3 日午前 31 時頃 (UTC +XNUMX)、Fuse ブロックチェーン上の Ola 融資ネットワーク 216,964.18 USDC、507,216.68 BUSD、200,000.00 fUSD、550.45 WETH、26.25 WBTC、および 1,240,000.00 FUSE でハッキングされました。現在の ETH、BTC、FUSE の価格では、合計価値は 4.67 万ドルになります。

この攻撃は、ERC677 トークン規格の再入可能脆弱性を介して発生しました。 再入可能は、攻撃者が資産を盗むためにプロトコルを繰り返し呼び出してスマート コントラクトをだますことを可能にする一般的なバグです。呼び出しは、スマート コントラクト アドレスがユーザーのウォレット アドレスと対話するための承認です。

攻撃者は、ラップされた資産を転送し、無担保融資の一種であるフラッシュローンを作成し、支払いをVoltageからハッカーのアドレスに移動するようスマートコントラクトに指示することで、Voltageのスマートコントラクトをだますことができました。 オラ・ファイナンスは、同社がサポートしている他の融資ネットワークではこの攻撃が再現されることはないと述べた。 「問題のあるトークン規格が使用されていないことを確認するために、各トークンの『転送』ロジックを調査する」と開発者らは述べた。

一方、ボルテージは、攻撃者を追跡し、影響を受けたユーザーに補償する計画を立てるために外部関係者と協議していると述べた。

免責事項: このウェブサイトの情報は一般的な市場解説として提供されており、投資アドバイスを構成するものではありません。 投資する前に、ご自身で調査を行うことをお勧めします。

CoinCu Telegramに参加して、ニュースを追跡します。 https://t.me/coincunews

CoinCuYoutubeチャンネルをフォローする | CoinCuFacebookページをフォローする

KAZさん

CoinCuニュース

Ola Finance、再入エクスプロイトで4.7万ドルがハッキングされる

による 死後 開発者が発表した報告書によると、分散型融資プロトコル「Ola Finance」がハッキングされたという。 約$ 4.67百万 木曜日の再突入攻撃で。 Olaは複数のブロックチェーンにわたって分散型金融(DeFi)プロトコルを実行しており、木曜日のハッキングはFuseネットワーク上のデプロイメントを標的とした。 DeFiとは、サードパーティではなく、貸し借りなどの金融サービスにスマートコントラクトを使用することを指します。

5 月 3 日午前 31 時頃 (UTC +XNUMX)、Fuse ブロックチェーン上の Ola 融資ネットワーク 216,964.18 USDC、507,216.68 BUSD、200,000.00 fUSD、550.45 WETH、26.25 WBTC、および 1,240,000.00 FUSE でハッキングされました。現在の ETH、BTC、FUSE の価格では、合計価値は 4.67 万ドルになります。

この攻撃は、ERC677 トークン規格の再入可能脆弱性を介して発生しました。 再入可能は、攻撃者が資産を盗むためにプロトコルを繰り返し呼び出してスマート コントラクトをだますことを可能にする一般的なバグです。呼び出しは、スマート コントラクト アドレスがユーザーのウォレット アドレスと対話するための承認です。

攻撃者は、ラップされた資産を転送し、無担保融資の一種であるフラッシュローンを作成し、支払いをVoltageからハッカーのアドレスに移動するようスマートコントラクトに指示することで、Voltageのスマートコントラクトをだますことができました。 オラ・ファイナンスは、同社がサポートしている他の融資ネットワークではこの攻撃が再現されることはないと述べた。 「問題のあるトークン規格が使用されていないことを確認するために、各トークンの『転送』ロジックを調査する」と開発者らは述べた。

一方、ボルテージは、攻撃者を追跡し、影響を受けたユーザーに補償する計画を立てるために外部関係者と協議していると述べた。

免責事項: このウェブサイトの情報は一般的な市場解説として提供されており、投資アドバイスを構成するものではありません。 投資する前に、ご自身で調査を行うことをお勧めします。

CoinCu Telegramに参加して、ニュースを追跡します。 https://t.me/coincunews

CoinCuYoutubeチャンネルをフォローする | CoinCuFacebookページをフォローする

KAZさん

CoinCuニュース

62 回訪問、今日 1 回訪問