SG9lIGVlbiBhYW52YWxsZXIgbWVlciBkYW4gMTEgbWlsam9lbiBkb2xsYXIgc3RhbCB2YW4gRGVGaSBwcm90b2NvbGxlbiwgQWdhdmUgZW4gSHVuZHJlZCBGaW5hbmNlLg==

2022-05-03, 02:40
&lt;img onerror=&quot;this.className=`errimg`&quot; src=&quot;1mFromDeFiprotocols_web.jpg&quot; 1mfromdefiprotocols_web.jpg&quot;=&quot;&quot; alt=&quot;&quot; class=&quot;errimg&quot;&gt; <br />
 <br />
 De ontwikkeling van gedecentraliseerde financiering (DeFi) op het blockchainnetwerk draagt bij tot veilige en snellere transacties. <br />
<br />
Hoewel de DeFi-platforms vele voordelen hebben, zijn ze gevoelig voor aanvallen. <br />
<br />
Wanneer deze aanvallen plaatsvinden, leiden ze tot het verlies van enorme bedragen en de verstoring van belangrijke transacties. <br />
<br />
Een van de recente aanvallen op het DeFi protocol leidde tot het verlies van 11 miljoen dollar.<br />
<br />
De aanval werd uitgevoerd op de Agave en Hundred Finance blockchain. <br />
<br />
De hackers lanceerden een re-entrancy vorm van aanval. <br />
<br />
De re-entrancy hack stelt een hacker in staat om het contract van een protocol te misleiden om een directe maar externe oproep te doen aan een niet-vertrouwd contract. <br />
<br />
Omdat het gedecentraliseerde blockchain-protocollen zijn, konden zowel Agave als Hundred Finance tokens met callbacks niet voorkomen, waardoor de aanval een succes werd. <br />
<br />
<br />
De gedecentraliseerde protocollen blijven gebruik maken van het blockchainnetwerk om te zorgen voor snellere transacties en verificatie. <br />
<br />
Daarnaast blijven de Decentralized Finance-platforms de beste optie voor investeringen, internationale transacties en ruilmiddelen. <br />
<br />
De DeFi protocollen en alle blockchain apps (in het algemeen) zijn gevoelig voor aanvallen. <br />
<br />
Door de enorme investeringen en enorme transacties op verschillende locaties zijn deze apps gevoelig voor aanvallen en ongeoorloofde toegang.<br />
<br />
Ondanks alle inspanningen van blockchainontwikkelaars om de beveiligingsarchitectuur voortdurend bij te werken en te zorgen voor een grondige verificatie van transacties, krijgen hackers toch hun zin. <br />
<br />
Een recente aanval vond plaats toen de hackers meer dan 11 miljoen dollar wegnamen van Agave en Hundred Finance. <br />
<br />
Dit artikel geeft meer precieze details over de aanval en hoe deze het blockchainplatform heeft beïnvloed. <br />
<br />
Voordat we ingaan op de manier waarop de aanval werd uitgevoerd, geven we een definitie van Agave en Hundred Finance. <br />
<br />
<br />
<strong><span style="font-size:24px;">Wat is Agave?</span></strong> <br />
<hr />
<br />
Agave is een groot merk met verschillende dochterondernemingen, en een daarvan is het blockchainplatform en de cryptocurrency. <br />
<br />
De token van Agave op de cryptomarkt is AgaveCoin (AGVE). <br />
<br />
Agave is een blockchain die gerund wordt door het Decentralized Autonomous Organization (DAO) protocol. <br />
<br />
Dit blockchainplatform beloont inleggers met passief inkomen. Inleggers kunnen hun deposito's gebruiken als schuldonderpand en digitale activa uitlenen. <br />
<br />
De munt is een 100% utility token waarmee spelers uit de sector en belanghebbenden kunnen deelnemen en investeren. <br />
<br />
AgaveCoin is een gedecentraliseerd financieel protocol dat handel, betalingen en transacties met landbouwproducten mogelijk maakt. <br />
<br />
Als AGVE-tokenhouder hebt u stemrecht om de strategie te bepalen en beslissingen te nemen. <br />
<br />
Agave is gebouwd op de Gnosis-keten, de Ethereum laag 2 (EVM zijketen). <br />
<br />
De AGVE is een uniek token omdat het de aankoop en transactie van landbouwdiensten in alle productieketens van de Agave-industrie mogelijk maakt. <br />
<br />
Agave is een niet-vrijblijvend geld- en leenprotocol dat gebruik maakt van het blockchainnetwerk. <br />
<br />
<br />
<strong><span style="font-size:24px;">Wat is Hundred Finance?</span></strong> <br />
<hr />
<br />
Hundred Finance is een andere Decentralized Finance (DeFi) app op de blockchain. <br />
<br />
Hundred Finance is een gedecentraliseerde toepassing (dApp) waarmee u cryptocurrencies kunt lenen en uitlenen. <br />
<br />
Deze blockchain app heeft zijn cryptocurrency token voor transacties en uitwisseling, de HND token. <br />
<br />
De rente op HND wordt per token berekend en uitgedrukt in een Annual Percentage Yield (APY). <br />
<br />
Hundred Finance is een multi-chain protocol dat integreert met Chain Link oracles. De informatie zorgt voor een gezonde en stabiele markt met een specialisatie in het bedienen van long-tail activa. <br />
<br />
Hundred Finance is de opvolger van Percent Finance. <br />
<br />
Sinds zijn lancering in de blockchaintechnologie heeft Hundred Finance samengewerkt met Chainlink Oracle, Beethoven, Immunefi, Spookywap en anderen. <br />
<br />
<br />
Nu we vertrouwd zijn geraakt met AGVE en HND als blockchain apps en cryptomunten, duiken we in de aanval waarbij 11 miljoen dollar verloren ging op beide blockchainplatforms. <br />
<br />
<br />
<strong><span style="font-size:24px;">De Agave en Hundred Finance aanval</span></strong> <br />
 <hr />
 <br />
 De cryptocurrency ruimte werd in rep en roer gebracht toen Agave en Hundred Finance Admins tweetten dat hun respectievelijke wallets waren uitgebuit. <br />
<br />
Er werd gemeld dat de hacker er vandoor ging met ongeveer $11 miljoen in Wrapped ETH (wETH), Wrapped BTC (wBTC), chain link (LINK), USD Coin (USDC), Gnosis (GNO), en wrapped XDAI ( wxDAI). <br />
<br />
De hack was een reentrancy aanval op zowel Agave als Hundred Finance. <br />
<br />
De re-entrancy aanval is een zwakte van de programmeertaal Solidity. Deze kwetsbaarheid stelt een hacker in staat om het contract van een protocol te misleiden om een directe maar externe oproep te doen aan een niet-vertrouwd contract. <br />
<br />
De (eigenlijke) oproep wordt één keer gedaan; daarna zal de hacker het verdachte contract gebruiken om herhaalde oproepen met een vergelijkbaar patroon te doen en de protocolgelden weg te sluizen. <br />
<br />
In het geval van een aanval op Agave en Hundred Finance bleek uit het onderzoek dat de hacker een reentrancy bug op beide blockchain apps lanceerde. <br />
<br />
De bug maakte onmiddellijk een flash loan exploit mogelijk. Aangezien het patroon hetzelfde is, konden de hackers door de bug blijven lenen van de protocollen. <br />
<br />
Ook deed de hacker voortdurend oproepen om geld op te nemen zonder aanvullende zekerheden te stellen. Uit het onderzoek bleek uiteindelijk dat het adres van de hacker meer dan 2.100 ETH voor in totaal ongeveer 5,5 miljoen dollar naar een cryptowasser had gestuurd. <br />
<br />
Deskundigen dachten dat verschillende redenen de aanval konden hebben veroorzaakt. Enkele daarvan zijn? <br />
<br />
<br />
<strong><span style="font-size:24px;">De redenen voor het succes van de aanval</span></strong> <br />
 <hr />
 <br />
 De redenen voor het succes van de aanval waren relatief eenvoudig en gemakkelijk op te sporen. Zij omvatten; <br />
<br />
 Agave-ontwikkelaars hebben het mogelijk gemaakt dat tokens met callbacks worden gebruikt voor transacties op hun platform. <br />
De officiële overbruggingsmunten op Gnosis zijn niet standaard. Deze tokens hebben een haakje dat de ontvanger van het token bij elke overdracht op de hoogte stelt, en hackers kunnen deze melding altijd ontvangen en onmiddellijk in actie komen. <br />
<br />
<br />
<strong><span style="font-size:24px;">Conclusie</span></strong> <br />
 <hr />
 <br />
 De aanval op Agave en Hundred Finance is niet de eerste en zal ook niet de laatste zijn. <br />
<br />
Kort voor de Agave en Hundred finance Reentrancy aanval was Cream Finance, een vergelijkbare DeFi app, getuige van een flashback lening re-entrancy aanval. De aanval op Cream Finance leidde tot de verduistering van ongeveer 19 miljoen dollar. <br />
<br />
De impact van de aanval is altijd enorm. Toen Agave de aanval aankondigde, daalde zijn beurskoers met 25%, terwijl Hundred Finance met 5,8% daalde. <br />
<br />
Hoewel de gebeurtenissen betreurenswaardig zijn, is het voor de ontwikkelaars opportuun om hun herentrificatiebewaking te verbeteren. De ontwikkelaars moeten het bestuursprotocol wijzigen om tokens met callbacks voor transacties te voorkomen. <br />
<br />
<br />
<br />
Auteur: <strong>Valentin A.</strong>, Gate.io Onderzoeker<br />
Dit artikel geeft alleen de mening van de onderzoeker weer en vormt geen beleggingssuggestie.<br />
Gate.io behoudt zich alle rechten voor op dit artikel. Reposting van het artikel is toegestaan mits verwezen wordt naar Gate.io. In alle gevallen zullen gerechtelijke stappen worden ondernomen wegens schending van het auteursrecht.<br />
Share
gate logo
Gate
Trade Now
Join Gate to Win Rewards