Earning.farm hứng chịu hai cuộc tấn công flashloan, gần 1 triệu đô la biến mất

Updated: 16/10/2022 at 10:43

Earning.farm, một cỗ máy lợi nhuận thân thiện với người dùng dành cho hodler Ethereum (ETH), Wrapped Bitcoin (WBTC) và USD Coin (USDC), đã bị tấn công khai thác bởi namfactors.

Theo một tuyên bố được chia sẻ bởi nhà cung cấp bảo mật Web3 có trụ sở tại California, Supremacy Inc., Income.farm DeFi đã phải hứng chịu hai cuộc tấn công vào ngày hôm qua, 15 tháng 10 năm 2022.

EFLeverVault, một yếu tố chính trong thiết kế của Income.farm DeFi, đã bị nhắm mục tiêu bởi cuộc tấn công flashloan. Do một lỗ hổng kiến ​​trúc trong hợp đồng của nó, những kẻ tấn công đã có thể rút tất cả ETH được lưu trữ trong hợp đồng được thiết kế để hoạt động như một tài sản thế chấp.

Theo giải thích của nhà nghiên cứu bảo mật blockchain Daniel Von Fange, một hợp đồng của EFLeverVault đã được đệ trình để xác minh kẻ khởi xướng cuộc tấn công:

Vụ hack 750 ETH từ EFLeverVault vài giờ trước đã xảy ra vì hợp đồng không xác minh rằng các lệnh callback flashloan thực sự được khởi tạo bởi giao thức, cho phép kẻ tấn công yêu cầu giao thức rút một lượng lớn tiền”.

Kết quả là tổng cộng 750 Ether đã bị bòn rút khỏi giao thức: 480 Ether đã đi đến bot MEV, trong khi 268 Ether đã bị hacker lấy đi.

Theo dõi kênh Tiktok của Tạp Chí Bitcoin tại đây: https://www.tiktok.com/@tapchibitcoin

Annie

Theo U.today

Được đề cập trong bài viết
Mới cập nhật

Amboss Technologies đã giới thiệu RailsX, được mô tả là sàn giao dịch phi tập trung (DEX) đầu tiên xây dựng trực tiếp trên Lightning Network, cho phép hoán đổi ngang hàng giữa bitcoin và stablecoin. Theo Amboss, RailsX sử dụng các kênh thanh toán Lightning để thực hiện atomic... ...

Giá vàng và bạc lao dốc mạnh trong phiên thứ Sáu sau khi Tổng thống Donald Trump đề cử Kevin Warsh làm Chủ tịch Cục Dự trữ Liên bang (Fed), động thái được cho là làm dịu bớt lo ngại về tính độc lập của ngân hàng trung ương và... ...

Tháng Một đã là một tháng biến động cho tiền điện tử, với những mức tăng đầu tháng theo sau bởi đợt bán tháo mạnh cuối tháng. Một số token lớn đã xóa sạch những thành quả đạt được trong nhiều tuần chỉ trong vài ngày. Trong bối cảnh bất... ...

Stablecoin đang dần trở thành phương thức thanh toán ưu tiên cho các doanh nghiệp, và các số liệu gần đây đã minh chứng rõ ràng cho xu hướng này. Với sự tăng trưởng vượt bậc của EURC và sự xuất hiện của những cái tên mới như USD1, liệu... ...

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode