Intercambio de bitcoins Intercambio de bitcoins
Ctrl+D Intercambio de bitcoins
ads

Golden Outpost | Uniswap sufrió un ataque de piratas informáticos y perdió 1,278 ETH La seguridad DeFi llamó la atención nuevamente

Author:

Time:

Golden Finance News En la tarde del 18 de abril, Tokenlon emitió un mensaje que decía que el grupo de imBTC en Uniswap había sido pirateado y agotado. La investigación de seguimiento realizada por el personal de seguridad de PeckShield encontró que Uniswap perdió 1,278 ETH, por un valor aproximado de $ 220,000 en este ataque, y dos arbitrajistas adquirieron alrededor de 18,37 imBTC a un precio más bajo, comenzando con 0x3195c3 y 0x17559a.

Además, el desarrollador de blockchain y experto en DeFi, Julien Bouteloup, también tuiteó sobre el asunto y dijo que el atacante logró robar más de $ 300,000 en ETH del mercado Tokenlon basado en Uniswap, así como el token Tokenlon basado en ERC 777. imBTC.

El método de ataque específico de este incidente es: el hacker usó el problema de compatibilidad entre Uniswap y ERC777, y usó múltiples iteraciones en ERC777 para llamar a tokensToSend para realizar el ataque de reingreso al realizar transacciones ETH-imBTC. La pérdida de este ataque se limitó al grupo de liquidez ETH-imBTC en Uniswap, y otros protocolos DeFi y la custodia de BTC no se vieron afectados. En la actualidad, Tokenlon ha reanudado por completo las funciones de transacción y transferencia de contratos imBTC, pero durante este período, se recomienda a los usuarios que suspendan el uso del grupo de liquidez ETH-imBTC de Uniswap.

Esta no es la primera vez que los piratas informáticos utilizan las lagunas de control de riesgos sistémicos en DeFi para atacar. Jinse Finance informó anteriormente que el protocolo bZx fue atacado dos veces en febrero de este año y se perdió un total de 3649 ETH. Debido a que el protocolo Uniswap usa precios algorítmicos, los precios son propensos a cambios drásticos en su limitada profundidad comercial. Los arbitrajistas aprovecharon las fallas algorítmicas de precios de Uniswap para manipular maliciosamente los precios de transacción de ciertos activos a través de medios directos o indirectos, causando enormes pérdidas de activos a los usuarios del protocolo DeFi asociados que introdujeron los datos de precios de Uniswap.

El núcleo de estos dos ataques es controlar el precio de la máquina Oracle introducida por el protocolo DeFi. El atacante llevó a cabo con éxito el arbitraje entre los protocolos DeFi manipulando los datos de precios de la máquina Oracle.

Además, cuando la criptomoneda se desplomó el 12 de marzo, la plataforma de préstamos DeFi también provocó una liquidación a gran escala debido al problema de los datos de precios de la máquina Oracle (Oracle) y al mecanismo de liquidación inmaduro. Se puede ver que, aunque DeFi se ha desarrollado rápidamente en los últimos años, todavía hay muchos problemas técnicos y de mecanismos que deben mejorarse.

Tags:

Precio de Bitcoin
Observación dorada | Liquidez adecuada pasa por la implementación: LPR "doble caída" en abril, el mercado de cifrado se encuentra en la etapa de "liberación de riesgo"

Se acerca el "recorte de tipos de interés" en el mercado de préstamos El Banco Popular de China autorizó al Centro Nacional de Financiamiento Interbancario a anunciar que la tasa de cotización del mercado de préstamos.

La cadena de bloques da la bienvenida al "momento destacado" nuevamente, y 10 acciones son favorecidas por las instituciones

La tecnología Blockchain con las características de descentralización, apertura.

Huobi y OKEx atacan grupos de minería PoS, ¿cuál es el riesgo del negocio Staking del intercambio?

Después de Huobi y OKex, Binance también ha puesto su mirada en el negocio de grupos de minería PoS.Recientemente, Changpeng Zhao, el fundador de Binance.

Locas acciones de concepto de moneda digital: el aumento más alto en medio mes es de casi el 50 % y el aumento promedio es del 15 %

El 15 de abril, se distribuyó en Internet la interfaz de la moneda digital DC/EP de la prueba interna de la aplicación del Banco Agrícola de China. Las funciones que se muestran en la interfaz incluyen escaneo de pago.

Una imagen que compara los detalles de modificación del libro blanco de Libra 2.0.

El 16 de abril, se publicó el libro blanco de Libra 2.0. En comparación con la versión 1.0, el proyecto ha lanzado una moneda estable de moneda única y ha realizado cambios en el mecanismo de reserva.

ads