80 de milioane de dolari în cripto au fost furate ca urmare a unui atac de reintrare împotriva platformelor Rari Capital și Fei Protocol DeFi
Jurnalistul și bloggerul chinez Colin Wu a răspândit vestea despre atacul unui hacker platforme DEFI Rari Capital și Protocolul Fei, drenându-le pentru un uriaș 80 de milioane de dolari în cripto.
Mai multe piscine legate de aceste platforme au fost atacate, a postat pe Twitter Wu, citând datele furnizate de BlockSec.
Rupere: BlockSec a constatat că mai multe pool-uri legate de @RariCapital @feiprotocol au fost atacați și au pierdut peste 80 de milioane de dolari SUA. Cauza principală se datorează unei vulnerabilități tipice de reintrare.
https://t.co/XZ9ihkCeW0 https://t.co/bEjGEijaps- Wu Blockchain (@WuBlockchain) Aprilie 30, 2022
Motivul invocat de Wu este o vulnerabilitate de reintrare care poate fi adesea exploatată. Un atac de reintrare are loc atunci când execuția unui contract inteligent este întreruptă la mijloc și apoi inițiată de la început din nou (reintrată).
Un exemplu celebru al unui astfel de atac a fost hack-ul DAO din iunie 2016, când au fost furate peste 60 de milioane de dolari în Ethereum.
Protocolul Fei a postat, de asemenea, un tweet, spunând că sunt conștienți de exploatarea mai multor piscine Rari Fuse. Ei au suspendat toate operațiunile de împrumut asupra acestora pentru a preveni furtul în continuare a fondurilor. Autorul tweet-ului a oferit hacker să păstreze 10 milioane de dolari din cripto-ul furat ca recompensă și să returneze restul fondurilor care aparțin utilizatorilor lor.
Suntem conștienți de o exploatare pe diferite piscine Rari Fuse. Am identificat cauza principală și am întrerupt toate împrumuturile pentru a atenua daunele suplimentare.
Pentru exploatator, vă rugăm să acceptați recompensă de 10 milioane USD și fără întrebări dacă returnați fondurile rămase ale utilizatorului.
— Protocolul Fei (@feiprotocol) Aprilie 30, 2022
Sursa: https://u.today/hacker-drains-80-million-from-defi-rari-capital-and-fei-protocol-bounty-is-offered