QRコードをスキャンしてダウンロードしてください。
BTC $77,000.85 +0.13%
ETH $2,322.67 +1.45%
BNB $624.87 -0.01%
XRP $1.39 -0.26%
SOL $84.48 +0.50%
TRX $0.3232 +0.02%
DOGE $0.1053 +5.71%
ADA $0.2494 +1.29%
BCH $452.53 +1.12%
LINK $9.27 +0.14%
HYPE $40.43 -0.45%
AAVE $96.61 -1.07%
SUI $0.9263 -0.55%
XLM $0.1623 -1.56%
ZEC $335.59 +0.08%
BTC $77,000.85 +0.13%
ETH $2,322.67 +1.45%
BNB $624.87 -0.01%
XRP $1.39 -0.26%
SOL $84.48 +0.50%
TRX $0.3232 +0.02%
DOGE $0.1053 +5.71%
ADA $0.2494 +1.29%
BCH $452.53 +1.12%
LINK $9.27 +0.14%
HYPE $40.43 -0.45%
AAVE $96.61 -1.07%
SUI $0.9263 -0.55%
XLM $0.1623 -1.56%
ZEC $335.59 +0.08%

DeFi 投資ツール Earning.Farm がフラッシュローン攻撃を受け、ハッカーは34万ドル以上の利益を得た。

2022-10-15 10:07:31
コレクション

ChainCatcher のメッセージによると、Supremacy セキュリティチームの監視により、DeFi 投資ツール Earning.Farm の EFLeverVault コントラクトが 2 回のフラッシュローン攻撃を受けました。最初の攻撃は MEV ボットによってキャッチされ、コントラクトは 480 ETH の損失を被りました。2 回目の攻撃では、ハッカーが攻撃を完了し、268 ETH の利益を得ました。

分析の結果、脆弱性はコントラクトのフラッシュローンコールバック関数がフラッシュローンの発起者を検証していないことに起因しています。攻撃者はコントラクトのフラッシュローンコールバックロジックを自らトリガーすることができます:コントラクト内の Aave stETH の債務を返済し、引き出し、その後 stETH を ETH に交換します。次に、攻撃者は withdraw 関数を呼び出してコントラクト内のすべての ETH 残高を引き出すことができます。(出典リンク

app_icon
ChainCatcher Building the Web3 world with innovations.