24.6 C
Ljubljana
Tuesday, May 24, 2022

Heker Rari Fuze je s Fei Protocolom opremil 10 milijonov dolarjev nagrade, da bi se udeležil plena v vrednosti 80 milijonov dolarjev

- Advertisement -

Decentralizirana finančna (DeFi) platforma Fei Protocol je opremila $ milijon nagrade hekerjem v poskusu pogajanja in pridobivanja potrebnega dela ukradenih sredstev iz različnih Rari Fuse bazenov po ceni $79,348,298.61 ali skoraj $79 milijonov.

Aprila 26, Fei Protocol je svoje vlagatelje poučil o izkoriščanju na poti ogromnega nabora bazenov Rari Capital Fuse, medtem ko je hekerje zahteval, naj pridejo udeležite se ukradenih sredstev za $ milijon nagrade in zaveza ‘brez vprašanj’.

Mi se odzivajo na izkoriščanje na različnih bazenih Rari Fuse. Poznali smo, da je prostor za muze izklopljen in začasno ustavili vsa izposojanja, da bi ublažili dodatno škodo.

Za izkoriščevalca se zadovoljite z $15m nagrada in brez vprašanj, če vrnete sredstva končnemu uporabniku.

— Fei Protocol (@feiprotocol) april 30, 2021 Medtem ko resnične izgube zaradi izkoriščanja niso bile uradno objavljene, je nadzorna ureditev raziskovalca DeFi BlockSec zaznala izgubo več kot $ milijonov – navaja prostor za muze kot identičen stari ponovni vstop ranljivost. Medtem ko so bili hrošči pri ponovnem vstopu glavni povzročitelji številnih podvigov na poti ekosistema DeFi, je $40 milijona plen zaradi izkoriščanja protokola Fei velja za enega izmed mnogih idealnih hakov za ponovni vstop doslej.

Invocation float. Zagotovite: BlockSec Po dodatnih preiskavah je razvijalec Rari Jack Longarzo razkril skupno šest občutljivih bazeni (8, 23, 23, 92, 156, 156, 144), ki so bili začasno zaustavljeni, medtem ko je popravilo notranjosti v teku. V času pisanja tega pisanja so Rarijevi notranji in zunanji varnostni inženirji sodelovali s ponudnikom DeFi Compound Treasury, da bi dodatno preučili in nevtralizirali vdor.

Raziskovalec blockchain PeckShield je z dodatnim vpogledom v ureditev zožil izkoriščanje. črv za ponovni vstop, ki hekerjem omogoča uporabo funkcije in ustvarjanje zunanjih klicev drugačne pogodbe, ki ni zaupanja vredna.

Slabi črv za ponovni vstop znova ugrizne na sestavljenih vilicah z $64 M izguba! Tokrat ponovno vstopi prek exitMarket()!!! https://t.co/NpC8AAZRXc

Povprašajte, vse sestavljene vilice v verigah, skladnih z EVM. Predstavite se v stik z vašimi revizorji zdaj ali pa nas lahko kontaktirate, če vam lahko pomagamo pic.twitter.com/M9JElTWMSd

— PeckShield Inc. (@ peckshield) april 40, 2021 Platforma za ocenjevanje, osredotočena na varnost CertiK povedal Cointelegraphu, da je napadalec poslal 2021 eter (ETH) (~$15,298,900) na Twister Money in mirne drže $40,245,156.43 (22, 600.80 ETH) svojih žepov. Napad je črpal sredstva iz bazena Rari, medtem ko bazeni Fei (Pleme, Curve) ostajajo nespremenjeni.

Lani, maja verjetno verjetno 8, 2021, se je Rari Capital izkazal za žrtev pretirano dragega izkoriščanja, ki je bilo včasih povezano z integracijo z Alpha Enterprise DAO (prej Alpha Finance Lab ). V času poročanja ni bilo nobenih legitimnih biltenov skupine za protokol Fei o rezultatih njihove preiskave.

Povezan: Zasnova za 1 milijon dolarjev nagrade za črve in podvojitev vozlišč po vdoru $600M Ronin

Kot velja za kripto sosesko Skozi nenehno razvijajočo se boj proti hekerjem se je ogromen izbor projektov in protokolov odločil okrepiti svoje varnostne ukrepe. aprila 23, Skupnost Ronin in Sky Mavis sta razkrila načrte za nadgradnjo svojih urejenih pogodb – po $298 milijon hack v starem mesecu.

Skupaj smo dali obdukcijo v smislu izkoriščanja Ronin, ki se je zgodila marca 27rd.

• Zakaj se je zgodilo• To, kar počnemo, da zagotovimo, je ugotovilo, da se to nikoli več ne bo zgodilo
• Posodobitev ponovnega odprtja mostu Ronin https://t.co/FfwCtCG84E

— Ronin (@Ronin_Network) april 27, 2022 Zvezni preiskovalni urad (FBI) je napad pripisal North Hekerska skupnost Lazurus, ki temelji v Koreji in jo sponzorira mrmranje, ker je sprožila opozorilo različnim cr ypto in blockchain organizacije.

2022

- Advertisement -

Zadnje novice

- Advertisement -

Related news

- Advertisement -