QRコードをスキャンしてダウンロードしてください。
BTC $63,538.91 +2.22%
ETH $1,685.73 +3.35%
BNB $608.49 +2.02%
XRP $1.17 +2.43%
SOL $67.42 +3.17%
TRX $0.3255 -0.43%
DOGE $0.0869 +2.64%
ADA $0.1711 +5.13%
BCH $208.51 -7.31%
LINK $8.02 +3.95%
HYPE $64.03 +7.86%
AAVE $64.48 +2.66%
SUI $0.7654 +2.33%
XLM $0.2012 -2.79%
ZEC $446.50 +5.95%
BTC $63,538.91 +2.22%
ETH $1,685.73 +3.35%
BNB $608.49 +2.02%
XRP $1.17 +2.43%
SOL $67.42 +3.17%
TRX $0.3255 -0.43%
DOGE $0.0869 +2.64%
ADA $0.1711 +5.13%
BCH $208.51 -7.31%
LINK $8.02 +3.95%
HYPE $64.03 +7.86%
AAVE $64.48 +2.66%
SUI $0.7654 +2.33%
XLM $0.2012 -2.79%
ZEC $446.50 +5.95%

DeFi 投資ツール Earning.Farm がフラッシュローン攻撃を受け、ハッカーは34万ドル以上の利益を得た。

2022-10-15 10:07:31
コレクション

ChainCatcher のメッセージによると、Supremacy セキュリティチームの監視により、DeFi 投資ツール Earning.Farm の EFLeverVault コントラクトが 2 回のフラッシュローン攻撃を受けました。最初の攻撃は MEV ボットによってキャッチされ、コントラクトは 480 ETH の損失を被りました。2 回目の攻撃では、ハッカーが攻撃を完了し、268 ETH の利益を得ました。

分析の結果、脆弱性はコントラクトのフラッシュローンコールバック関数がフラッシュローンの発起者を検証していないことに起因しています。攻撃者はコントラクトのフラッシュローンコールバックロジックを自らトリガーすることができます:コントラクト内の Aave stETH の債務を返済し、引き出し、その後 stETH を ETH に交換します。次に、攻撃者は withdraw 関数を呼び出してコントラクト内のすべての ETH 残高を引き出すことができます。(出典リンク

app_icon
ChainCatcher Building the Web3 world with innovations.