Earning.Farm переживает атаку Flashloan, украдено 748 ETH

Контракт EFLeverVault компании Earning.Farm был нарушен двумя мгновенными кредитами. Первую атаку заблокировал бот MEV с потерей 480 ETH, а второй хакер завершил атаку с прибылью в 268 ETH.

15 октября команда безопасности блокчейна Supremacy опубликовала в социальных сетях следующее: Контракт EFLeverVault компании Earning.Farm взломали двое атаки на флеш-кредиты.

Первая атака был заблокирован ботом MEV, при этом потеря 480 ETHи второй хакер завершил атаку с прибылью в 268 ETH.

После анализа выяснилось, что уязвимость была вызвана функция быстрого обратного вызова кредита в контракте не проверяет отправителя экспресс-кредита. Злоумышленник может активировать логику быстрого обратного вызова кредита в контракте: оплатить задолженность Aave stETH по контракту и вывести средства, а затем обменять stETH на ETH. Затем злоумышленник может вызвать функцию вывода средств, чтобы вывести баланс ETH во всех контрактах.

Earning.Farm — это децентрализованное приложение, предоставляющее удобные инвестиционные инструменты в DEFI. Платформа пока не прокомментировала проблему.

Хотя флэш-займ — очень удобная форма кредита без залога, он также сопряжен с большим количеством рисков.

На самом деле, осуществить атаку Flash Loan очень легко. Большинство протоколов, связанных с Flash Loan, пока не устойчивы к этим атакам. Кроме того, хакеры могут воспользоваться преимуществами мгновенных транзакций быстрых кредитов для одновременной атаки на несколько рынков.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Информация на этом веб-сайте предоставляется в качестве общего комментария к рынку и не является инвестиционным советом. Мы рекомендуем вам провести собственное исследование, прежде чем инвестировать.

Присоединяйтесь к нам, чтобы следить за новостями: https://linktr.ee/coincu

Веб-сайт: coincu.com

Лисий

CoinCu Новости

Earning.Farm переживает атаку Flashloan, украдено 748 ETH

Контракт EFLeverVault компании Earning.Farm был нарушен двумя мгновенными кредитами. Первую атаку заблокировал бот MEV с потерей 480 ETH, а второй хакер завершил атаку с прибылью в 268 ETH.

15 октября команда безопасности блокчейна Supremacy опубликовала в социальных сетях следующее: Контракт EFLeverVault компании Earning.Farm взломали двое атаки на флеш-кредиты.

Первая атака был заблокирован ботом MEV, при этом потеря 480 ETHи второй хакер завершил атаку с прибылью в 268 ETH.

После анализа выяснилось, что уязвимость была вызвана функция быстрого обратного вызова кредита в контракте не проверяет отправителя экспресс-кредита. Злоумышленник может активировать логику быстрого обратного вызова кредита в контракте: оплатить задолженность Aave stETH по контракту и вывести средства, а затем обменять stETH на ETH. Затем злоумышленник может вызвать функцию вывода средств, чтобы вывести баланс ETH во всех контрактах.

Earning.Farm — это децентрализованное приложение, предоставляющее удобные инвестиционные инструменты в DEFI. Платформа пока не прокомментировала проблему.

Хотя флэш-займ — очень удобная форма кредита без залога, он также сопряжен с большим количеством рисков.

На самом деле, осуществить атаку Flash Loan очень легко. Большинство протоколов, связанных с Flash Loan, пока не устойчивы к этим атакам. Кроме того, хакеры могут воспользоваться преимуществами мгновенных транзакций быстрых кредитов для одновременной атаки на несколько рынков.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Информация на этом веб-сайте предоставляется в качестве общего комментария к рынку и не является инвестиционным советом. Мы рекомендуем вам провести собственное исследование, прежде чем инвестировать.

Присоединяйтесь к нам, чтобы следить за новостями: https://linktr.ee/coincu

Веб-сайт: coincu.com

Лисий

CoinCu Новости

Посетили 81 раз, 1 визит(а) сегодня