Rhea Finance đã công bố lý do cho cuộc tấn công, một lỗi trong logic bảo vệ trượt giá đã dẫn đến việc mất 18,4 triệu đô la
Theo thông báo chính thức của RHEA Finance, giao thức cho vay trong hệ sinh thái NEAR RHEA Finance (trước đây được biết đến là Burrow Finance) đã trải qua một cuộc tấn công vào tính năng giao dịch ký quỹ, dẫn đến việc mất khoảng 18,4 triệu đô la.
Kẻ tấn công đã bắt đầu chuẩn bị từ vài ngày trước bằng cách tạo ra nhiều bể token giả trên Ref Finance và tiêm thanh khoản, xây dựng một lộ trình trao đổi độc hại khai thác một lỗ hổng trong cơ chế bảo vệ trượt giá của giao thức—cơ chế này không tính đến kịch bản mà các token trung gian được tái sử dụng khi tính toán đầu ra tối thiểu của các giao dịch nhiều bước—dẫn đến việc các token nợ được vay bị chuyển vào các bể token giả do kẻ tấn công kiểm soát, kích hoạt một cuộc thanh lý quy mô lớn cuối cùng đã làm cạn kiệt bể dự trữ của giao thức. Trong cuộc tấn công, kẻ tấn công đã xóa tổng cộng 55 tài khoản trung gian để che giấu dấu vết của mình. Hiện tại, kẻ tấn công đã trả lại khoảng 3,359 triệu USDC và 1,564 triệu NEAR cho hợp đồng cho vay RHEA, trong khi 4,34 triệu USDT khác đã bị đóng băng (trong đó Tether đã đóng băng 3,291 triệu và NEAR Intents đã đóng băng 1,053 triệu). Hợp đồng giao thức đã bị đình chỉ, và đội ngũ đang hợp tác với các sàn giao dịch tập trung để theo dõi chung và đã thông báo cho các cơ quan thực thi pháp luật liên quan.
Bạn cũng có thể thích

Tin sáng | Coinbase hợp tác với Standard Chartered Bank để mở rộng các kênh tiền pháp định đa tiền tệ; Sharplink và Forward sẽ được đưa vào Chỉ số Russell; JPMorgan có thể phát hành stablecoin trong tương lai

He Yi chia sẻ: Đã đến đây rồi, thì hãy cứ thử xem sao

Kỷ nguyên kinh doanh chênh lệch quy định đã kết thúc, và giá trị của các giấy phép sàn giao dịch tiền mã hóa đang trở thành tâm điểm tranh giành quyết liệt

Sáu lời phàn nàn chính từ một nhà phát triển Ethereum

Sự thật về thanh toán toàn cầu đã được Airwallex tiết lộ

WEEX GOGOGO Tập 3|LALIGA Đường đến vinh quang – 6 khoảnh khắc bùng nổ, 1 tấm vé World Cup và một đêm không thể quên

Làm thế nào Micron đạt được giá trị thị trường nghìn tỷ đô trong khi Samsung dựa vào chu kỳ công nghệ và Hynix dựa vào HBM?

2 năm, lợi nhuận gấp 225 lần? Hé lộ kỹ thuật đầu tư "nút thắt" AI của nhà nghiên cứu bí ẩn Serenity

B.AI hợp tác với BNB Chain ra mắt chương trình "Trợ giá Token AI tỷ đơn vị", thổi bùng hệ sinh thái tác nhân thông minh trên chuỗi

Cơn sốt nghìn tỷ đô của việc bán bộ nhớ, lợi nhuận từ việc mua bộ nhớ bị cắt giảm một nửa

Từ các công ty môi giới đến ngân hàng, Hồng Kông tăng cường nỗ lực làm sạch quy trình mở tài khoản đầu tư xuyên biên giới

Bản tin sáng | Binance ra mắt công cụ nghiên cứu DYOR; YZi Labs ra mắt nền tảng tuyển dụng YZi Talent; Vitalik tuyên bố Ethereum Foundation sẽ "thu hẹp quy mô" và giảm lượng ETH bán ra

Giấc mơ khám phá Sao Hỏa của SuperEx: Tiền kỹ thuật số là chìa khóa mở ra các giao dịch kinh tế trong kỷ nguyên liên sao

Tin sáng | Michael Saylor cho biết tuần này ông đã mua trái phiếu thay vì Bitcoin; StablR bị tấn công và mất khoảng 2,8 triệu USD; Quốc hội Mỹ tiếp tục thúc đẩy Đạo luật Dự trữ Bitcoin

Điểm tin chính: Toàn văn bài phát biểu của Giám đốc Khoa học Google Shanahan

Các mô hình thiết kế Agent: Cuốn sách khiến tôi phải suy ngẫm lại "Chính xác thì Agent là gì?"

Chủ tịch Cục Dự trữ Liên bang giàu nhất trong 112 năm đã xuất hiện: Kevin Warsh đang viết lại các quy tắc





