スリッページの脆弱性+55の中間アカウントの削除と逃亡、このシナリオはDeFiすぎる、回収できたのは3割だけで運が良かったと思う

原文表示
MeNews
Rhea Finance が攻撃原因を公開:スリッページ保護ロジックの欠陥により1,840万ドルの損失
4月18日、NEARエコシステムのレンディングプラットフォームRHEA Financeがハッカーに侵入され、約1840万ドルが盗まれました。攻撃者はRef Financeに偽のトークンプールを設置し、流動性を注入し、スリッページの脆弱性を利用して借り出した債務トークンを自動制御プールに誘導し、大規模な清算と準備金の枯渇を引き起こしました。身元を隠すために、55の中間アカウントを削除しました。現在、335.9万USDC、156.4万NEARを回収し、USDT434万(Tether329.1万、NEAR Intents105.3万)を凍結しています。プロトコルは一時停止し、取引所と連携して通報しています。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし