O modelo de segurança do protocolo de empréstimo precisa ser reescrito — quando um atacante consegue manipular o poder de precificação do pool de liquidez, o mecanismo de liquidação acaba se tornando uma foice

Ver original
MeNews
Rhea Finance revela causa do ataque: falha na lógica de proteção contra deslizamento resultou em uma perda de 18,4 milhões de dólares
18 de abril, o empréstimo ecológico NEAR RHEA Finance foi invadido por hackers, roubando cerca de 18,4 milhões de dólares.
Os atacantes criaram um pool de tokens falso na Ref Finance e injetaram liquidez, explorando uma vulnerabilidade de slippage para direcionar os tokens de dívida emprestados para um pool sob seu controle, levando a liquidações em massa e esgotamento de reservas.
Para esconder sua identidade, eliminaram 55 contas intermediárias.
Atualmente, foram recuperados 3,359 milhões de USDC, 1,564 milhões de NEAR, e congelados 4,34 milhões de USDT (Tether 3,291 milhões, NEAR Intents 1,053 milhões).
O protocolo foi suspenso, em cooperação com as exchanges e com o registro de ocorrência policial.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado