Channel logo
MarginATM
Save
Copy link

Thêm một nạn nhân Defi bị hack

Furucombo - 1 dự án Defi cung cấp công cụ xây dựng cho người dùng để tối ưu hóa chiến lược farm bằng cách tổng hợp các “combo” theo ý thích.
Avatar
Sammie
Published Feb 27 2021
Updated Jul 21 2022
2 min read
thumbnail

Nạn nhân lần này là ai?

Furucombo - 1 dự án Defi  cung cấp công cụ xây dựng cho người dùng để tối ưu hóa chiến lược farm bằng cách tổng hợp các “combo” theo ý thích.

Hacker đã dùng thủ đoạn gì, thiệt hại bao nhiêu?

Kẻ khai thác đã sử dụng hợp đồng chuyển các token đã được phê duyệt đến ví riêng của nó và tweet lên The Block Research vào thứ bảy.

Hắn đã tận dụng lỗ hổng của Combo, sử dụng contract giả để lừa ứng dụng rằng đó là một bản cập nhật của Aave V2.

Mặc dù lỗ hổng này đã được cập nhật ngay sau đó nhưng đã khiến giao thức thiệt hại tổng cộng 15 triệu USD.

Phương thức tấn công lần này sử dụng cùng một phương pháp trong vụ hack 20 triệu USD của Pickle Finance hay Alpha Finance Lab/Cream Finance vào đầu tháng 2 gây thiệt hại vào đầu tháng 2.

Càng ngày các vụ tấn công vào dự án Defi càng nhiều làm giấy lên nghi ngại về sự an toàn khi giao dịch với số tiền lớn trên blockchain.
Cùng theo dõi cập nhật mới nhất trên MarginATM để không bỏ lỡ nhé.

RELEVANT SERIES