Hack DeFi de 90 de milioane de dolari descoperit la șapte luni după fapt

Intrebari cu cheie

  • Mirror Protocol a suferit o exploatare de 90 de milioane de dolari — în urmă cu șapte luni.
  • Atacatorului i s-a permis să deblocheze garanțiile din protocol din nou și din nou, plătind foarte puține taxe.
  • Atacul a fost descoperit abia în ultimele zile.

Distribuiți acest articol

Mirror Protocol a suferit o exploatare de 90 de milioane de dolari în octombrie anul trecut, dar a trecut neobservat timp de șapte luni. 

Sapte luni

Mirror Protocol a fost piratat pentru aproape 90 de milioane de dolari pe Terra Classic pe 8 octombrie 2021, a dezvăluit pentru prima dată un utilizator de Twitter pe nume FatMan pe 26 mai 2022, la șapte luni după atac.

Potrivit lui FatMan, care spune el a descoperit hack-ul prin „pură serendipitate”, atacatorul a furat 89,706,164.03 USD din protocol datorită unui exploit care le-a permis să deblocheze garanția din contractul de blocare „la neîncetat, cu costuri mici și risc zero”.

O privire asupra datelor din lanț Terra Classic într-adevăr relevă că atacatorul a reușit să deblocheze fonduri UST de mai multe ori din protocol în cadrul aceleiași tranzacții, plătind doar aproximativ 17.54 USD pentru a face acest lucru. 

Mirror Protocol este o aplicație descentralizată care permite crearea de sintetice digitale care urmăresc prețul activelor din lumea reală, cum ar fi stocurile. Contractele de bază ale Mirror au fost implementate pe Terra Classic, dar activele sale sunt disponibile pe Ethereum și Binance Smart Chain (BSC).

Bug-ul, care a fost a descoperit de membrii comunității Mirror pe 17 mai, a fost remediat în liniște de către dezvoltatorii Mirror pe 9 mai. Echipa de dezvoltatori nu a făcut niciun comentariu cu privire la faptul dacă bug-ul fusese deja observat sau exploatat anterior. 

Echipa Mirror Protocol nu a făcut încă nicio declarație despre exploit, ceea ce a stârnit critici din partea comunității. FatMan, totuși, crede că nu există „dovezi convingătoare” care să indice că entitatea responsabilă pentru hack era o persoană din interior.

Nu este prima dată când o exploatare DeFi a avut nevoie de timp pentru a fi descoperită, deși aceasta este de departe cea mai lungă durată. Înainte îi trebuiau șase zile până când echipa Ronin își dăduse seama că fuseseră exploatat pentru 600 de milioane de dolari.

Dezvăluire: La momentul scrierii, autorul acestei piese deținea ETH și alte câteva criptomonede.

Distribuiți acest articol

Sursa: https://cryptobriefing.com/90m-defi-hack-discovered-seven-months-after-the-fact/?utm_source=feed&utm_medium=rss