QRコードをスキャンしてダウンロードしてください。
BTC $76,337.12 -2.25%
ETH $2,095.94 -3.98%
BNB $638.79 -1.98%
XRP $1.37 -2.69%
SOL $83.78 -2.73%
TRX $0.3552 -0.31%
DOGE $0.1035 -5.75%
ADA $0.2474 -2.62%
BCH $374.44 -9.01%
LINK $9.36 -3.22%
HYPE $45.38 +3.09%
AAVE $87.65 -2.97%
SUI $1.03 -2.24%
XLM $0.1453 -3.55%
ZEC $528.36 +2.22%
BTC $76,337.12 -2.25%
ETH $2,095.94 -3.98%
BNB $638.79 -1.98%
XRP $1.37 -2.69%
SOL $83.78 -2.73%
TRX $0.3552 -0.31%
DOGE $0.1035 -5.75%
ADA $0.2474 -2.62%
BCH $374.44 -9.01%
LINK $9.36 -3.22%
HYPE $45.38 +3.09%
AAVE $87.65 -2.97%
SUI $1.03 -2.24%
XLM $0.1453 -3.55%
ZEC $528.36 +2.22%

DeFi 投資ツール Earning.Farm がフラッシュローン攻撃を受け、ハッカーは34万ドル以上の利益を得た。

2022-10-15 10:07:31
コレクション

ChainCatcher のメッセージによると、Supremacy セキュリティチームの監視により、DeFi 投資ツール Earning.Farm の EFLeverVault コントラクトが 2 回のフラッシュローン攻撃を受けました。最初の攻撃は MEV ボットによってキャッチされ、コントラクトは 480 ETH の損失を被りました。2 回目の攻撃では、ハッカーが攻撃を完了し、268 ETH の利益を得ました。

分析の結果、脆弱性はコントラクトのフラッシュローンコールバック関数がフラッシュローンの発起者を検証していないことに起因しています。攻撃者はコントラクトのフラッシュローンコールバックロジックを自らトリガーすることができます:コントラクト内の Aave stETH の債務を返済し、引き出し、その後 stETH を ETH に交換します。次に、攻撃者は withdraw 関数を呼び出してコントラクト内のすべての ETH 残高を引き出すことができます。(出典リンク

app_icon
ChainCatcher Building the Web3 world with innovations.