Le modèle de sécurité du protocole de prêt doit être réécrit — lorsque l'attaquant peut manipuler le pouvoir de fixation des prix du pool de liquidités, le mécanisme de liquidation devient en réalité une faucille.

Voir l'original
MeNews
Rhea Finance révèle la cause de l'attaque : une faille dans la logique de protection contre le glissement a entraîné une perte de 18,4 millions de dollars
Le 18 avril, le prêt dans l'écosystème NEAR, RHEA Finance, a été piraté, avec un vol d'environ 18,4 millions de dollars américains. Les attaquants ont créé un faux pool de tokens sur Ref Finance et injecté de la liquidité, exploitant une faille de glissement pour diriger la dette empruntée vers un pool contrôlé par eux, entraînant des liquidations massives et l'épuisement des réserves. Pour dissimuler leur identité, ils ont supprimé 55 comptes intermédiaires. Actuellement, 3,359 millions de USDC et 1,564 millions de NEAR ont été récupérés, et 4,34 millions de USDT ont été gelés (dont 3,291 millions de Tether et 1,053 millions de NEAR en intentions). Le protocole a été suspendu, en coordination avec les échanges et une plainte a été déposée.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé