Aave hoy anunció que "todo volvió a la normalidad"—el incidente de 230 millones de dólares hace un mes


Pero cómo ocurrió el ataque, después de escucharlo seguramente te dará escalofríos.
El 18 de abril, alguien falsificó un mensaje, engañó a un puente entre cadenas, y de la nada "imprimió" 116,500 rsETH (un token de garantía de ETH).
Luego usó esas monedas falsas como garantía en Aave, tomó prestado ETH real, y se llevó 230 millones.
El código de Aave en sí no tuvo problemas. Solo aceptó un token externo como colateral—y esa "máquina de emisión" del token no la puede controlar.
Es como si un banco no fuera robado, sino que alguien trae billetes falsos para pedir un préstamo, y el cajero realmente da el dinero.
Más emocionante aún: el fondo se vació instantáneamente, los usuarios comunes no pudieron retirar su dinero, solo pudieron usar sus stablecoins para volver a poner en garantía y tomar prestado—una operación de "auto-préstamo" que generó más de 300 millones en 24 horas.
Ahora Aave dice que "lo arreglaron". Pero el patrón del ataque no ha desaparecido, el próximo "falso token" impreso todavía puede estar en camino.
Cuanto más se juega con DeFi, más parece armarse con bloques de LEGO—cada pieza se ve bien, pero al ensamblar todo, se vuelve incontrolable.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
GateUser-4aaad6dc
· 05-31 17:13
Entrar en la compra en el fondo 😎
Ver originalResponder0
GateUser-4aaad6dc
· 05-31 17:13
Entrar en la compra en el fondo 😎
Ver originalResponder0
GateUser-4aaad6dc
· 05-31 17:13
Firme HODL💎
Ver originalResponder0
GateUser-4aaad6dc
· 05-31 17:13
Firme HODL💎
Ver originalResponder0
  • Fijado