DFX Finance가 7.5만 달러에 해킹당했습니다

달러와 연결된 스테이블 코인의 분산형 교환 메커니즘인 DFX Finance가 공격을 받았다고 보고했습니다. BlockSec의 보안 연구원들은 신원이 밝혀지지 않은 공격자가 DFX에서 약 7.5만 달러를 훔친 것으로 추정합니다.
DFX Finance가 7.5만 달러에 해킹당했습니다

DFX Finance 팀은 보안 악용을 인정하고 문제를 포함하기 위해 모든 스마트 계약을 일시 중지했다고 말했습니다. "첫 거래 후 20~30분 이내에 의심스러운 활동에 대해 통지를 받았고 공격 확인 후 몇 분 이내에 모든 DFX 계약을 일시 중지했습니다." 말했다.

이 사건은 해커가 유해한 목적을 위해 DFX에서 돈을 빼낼 수 있도록 허용하는 플래시론 기반 공격인 것으로 보입니다. 도난당한 자산 4.3만 달러 중 공격자가 지갑으로 전송할 수 있는 금액은 다음과 같습니다. 500,000달러의 스테이블코인과 2963 이더(3.8만 달러).

소개 도난당한 나머지 자산 중 3.2만 달러가 선행 거래에서 MEV 봇에 의해 탈취되었습니다., 종종 샌드위치 공격으로 알려져 있습니다. 봇 운영자가 원할 경우 봇이 수확한 자금은 자신이 관리하는 주소에서 복원될 수 있습니다. 운영자는 이전에 DFX Finance로부터 이를 반환해 달라는 요청을 받았습니다.

해커는 DFX Finance가 Ethereum 블록체인에서 제공하는 불안정한 플래시 대출 시스템을 이용했습니다. 플래시론(Flash Loan)은 사용자가 어떠한 담보도 제공하지 않고 동일한 거래에서 돈을 반환하는 경우에만 막대한 양의 비트코인을 빌릴 수 있는 기능입니다.

공격 중에 공격자는 DFX Finance에서 스테이블 코인을 빌려 플래시 대출 확인을 피하고 DFX의 유동성 풀에 다시 입금하기 위해 "안전하지 않은 콜백 기능"을 사용했습니다. 공격자는 플래시 대출 이후에도 여전히 유동성 풀 토큰을 보유하고 있었으며 이를 판매했습니다.

면책 조항: 이 웹사이트의 정보는 일반적인 시장 논평으로 제공되며 투자 조언을 구성하지 않습니다. 투자하기 전에 스스로 조사하는 것이 좋습니다.

뉴스를 추적하려면 우리와 함께하십시오: https://linktr.ee/coincu

웹 사이트: 코인쿠닷컴

애니

코인큐 뉴스

DFX Finance가 7.5만 달러에 해킹당했습니다

달러와 연결된 스테이블 코인의 분산형 교환 메커니즘인 DFX Finance가 공격을 받았다고 보고했습니다. BlockSec의 보안 연구원들은 신원이 밝혀지지 않은 공격자가 DFX에서 약 7.5만 달러를 훔친 것으로 추정합니다.
DFX Finance가 7.5만 달러에 해킹당했습니다

DFX Finance 팀은 보안 악용을 인정하고 문제를 포함하기 위해 모든 스마트 계약을 일시 중지했다고 말했습니다. "첫 거래 후 20~30분 이내에 의심스러운 활동에 대해 통지를 받았고 공격 확인 후 몇 분 이내에 모든 DFX 계약을 일시 중지했습니다." 말했다.

이 사건은 해커가 유해한 목적을 위해 DFX에서 돈을 빼낼 수 있도록 허용하는 플래시론 기반 공격인 것으로 보입니다. 도난당한 자산 4.3만 달러 중 공격자가 지갑으로 전송할 수 있는 금액은 다음과 같습니다. 500,000달러의 스테이블코인과 2963 이더(3.8만 달러).

소개 도난당한 나머지 자산 중 3.2만 달러가 선행 거래에서 MEV 봇에 의해 탈취되었습니다., 종종 샌드위치 공격으로 알려져 있습니다. 봇 운영자가 원할 경우 봇이 수확한 자금은 자신이 관리하는 주소에서 복원될 수 있습니다. 운영자는 이전에 DFX Finance로부터 이를 반환해 달라는 요청을 받았습니다.

해커는 DFX Finance가 Ethereum 블록체인에서 제공하는 불안정한 플래시 대출 시스템을 이용했습니다. 플래시론(Flash Loan)은 사용자가 어떠한 담보도 제공하지 않고 동일한 거래에서 돈을 반환하는 경우에만 막대한 양의 비트코인을 빌릴 수 있는 기능입니다.

공격 중에 공격자는 DFX Finance에서 스테이블 코인을 빌려 플래시 대출 확인을 피하고 DFX의 유동성 풀에 다시 입금하기 위해 "안전하지 않은 콜백 기능"을 사용했습니다. 공격자는 플래시 대출 이후에도 여전히 유동성 풀 토큰을 보유하고 있었으며 이를 판매했습니다.

면책 조항: 이 웹사이트의 정보는 일반적인 시장 논평으로 제공되며 투자 조언을 구성하지 않습니다. 투자하기 전에 스스로 조사하는 것이 좋습니다.

뉴스를 추적하려면 우리와 함께하십시오: https://linktr.ee/coincu

웹 사이트: 코인쿠닷컴

애니

코인큐 뉴스

72회 방문, 오늘 1회 방문