Compartilhe este artigo

Ola Finanza afferma che gli aggressori hanno rubato 4,7 milioni di dollari in un exploit di "rientrata"

Un'autopsia pubblicata venerdì descrive nei dettagli come è avvenuta la rapina su Voltage, un sito gestito da Ola Finanza.

Hacker (Getty/Seksan Mongkhonkhamsao)
Hacker (Getty/Seksan Mongkhonkhamsao)

La rete di prestito Voltage Finanza, alimentata da Ola Finanza, è stata sfruttata per oltre 4,67 milioni di dollari in un attacco di "rientranza" giovedì, secondo un rapporto post-mortemrilasciato dagli sviluppatori.

  • Ola può essere utilizzato per costruire e distribuireFinanza decentralizzata(DeFi) piattaforme di prestito su diverse blockchain e l'attacco di giovedì ha preso di mira la sua distribuzione suRete di fusibili. DeFi si riferisce all'uso dicontratti intelligentiinvece di terze parti per servizi finanziari quali prestiti e mutui.
  • Ola consente ai progetti di creare e possedere le proprie reti di prestito senza autorizzazione, mentre Voltage è l'interfaccia utente che fornisce l'accesso a Fuse.
A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter The Protocol hoje. Ver Todas as Newsletters
  • La rete Fuse è stata sfruttata per 216.964,18 USDC, 507.216,68 BUSD, 200.000,00 fUSD, 550,45 ether wrappati, 26,25 Wrapped Bitcoin e 1.240.000,00 FUSE. Tutto ciò vale oltre 4,67 milioni di $ ai prezzi correnti.
  • L'attacco è avvenuto tramite una vulnerabilità di re-entrancy nello standard token ERC677. La reentrancy è un bug comune che consente agli aggressori di ingannare uno smart contract effettuando ripetute chiamate a un protocollo per rubare asset. Una chiamata è un'autorizzazione per l'indirizzo dello smart contract a interagire con l'indirizzo del wallet di un utente.
  • Nella prima transazione di furto, l'aggressore ha preso un prestito flash di 515 WETH dalla coppia WETH-WBTC suFinanza di tensioneper finanziare l'attacco. Nelle transazioni successive, l'attaccante ha evitato un prestito flash utilizzando i fondi che erano già stati rubati, ha confermato il rapporto post-mortem. Voltage è un protocollo di trading decentralizzato che consente il trading automatizzato di token DeFi sulla rete Fuse.
  • Gli aggressori sono riusciti a ingannare gli smart contract di Voltage trasferendoavvoltoasset – generati utilizzando prestiti flash, una forma di prestito non garantito – e chiamando lo smart contract per trasferire fondi da Voltage agli indirizzi dell’hacker.
  • Ola Finanza ha affermato che l'attacco T poteva essere replicato su altre reti di prestito supportate. "Esamineremo la logica di 'trasferimento' di ogni token per assicurarci che non siano in uso standard di token problematici", hanno affermato gli sviluppatori.
  • Nel frattempo, Voltage ha affermato di essere in contatto con soggetti esterni per rintracciare l'aggressore e creare un piano per risarcire gli utenti interessati.

AGGIORNAMENTO (4 aprile, 06:30 UTC): Aggiunge ulteriori dettagli riguardanti Ola Finanza e Voltage Finanza nel punto iniziale e nel secondo punto.

Shaurya Malwa

Shaurya è co-responsabile del team token e dati CoinDesk in Asia, con particolare attenzione ai derivati ​​Cripto , DeFi, microstruttura di mercato e analisi del protocollo. Shaurya detiene oltre 1.000 $ in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT e ORCA. Fornisce oltre 1.000 $ ai pool di liquidità su Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanza, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE e TUE.

Shaurya Malwa