加密貨幣駭客在 DeFi 攻擊中竊取了 77 萬美元

加密貨幣駭客從最近合併的 Fei 協議和 Rari Capital 的盜竊案中竊取了 77 萬美元收益。 該事件是針對合併後的一系列駭客攻擊中最新的一起。 DEFI 平台。 Fei Protocol 承認存在一個針對其附屬合作夥伴 Rari Capital 的許多資金池的漏洞。 Fei 創辦人 Joey Santoro 在去中心化金融計畫 Discord 伺服器上發布的貼文中證實了這個漏洞。

該消息指出,

 我們已經找出了根本原因,並暫停了貸款,以防止進一步損失。

費先生承諾,如果攻擊者交出剩餘的錢,他將懸賞 10 萬美元。 他說,如果駭客交出贓物,他們就不會採取行動。 同時,罪魁禍首已開始將加密貨幣轉移到 Tornado Cash,該網站使用戶能夠隱藏其活動。 到目前為止,已有近 5,400 枚以太幣被轉移,總價值約為 15 萬美元。

此次違規是最新的一次 去中心化金融系統,它應該讓用戶在不使用中介機構的情況下匿名借入和借出數位資產。 早些時候,Solana 平台與其他 DeFi 平台之間的通訊通道 Wormhole 遭到破壞,攻擊者偷走了 320 億美元的加密貨幣。

在 Fei 的 Discord 上的一條帖子中,Santoro 表示,攻擊者利用所謂的可重入弱點從許多 Fuse 池中抽走了資金,並誓言“在進一步研究後”將發布完整的攻擊事後分析。

當系統的智能合約調用智慧外部合約時,外部合約會透過嘗試利用上次呼叫程式碼中的缺陷的回調來回應。 根據一項研究 blockchain 程式設計師 Moralis 表示,此類駭客攻擊最著名的例子之一是 2016 年對 The DAO 的駭客攻擊,該事件導致了 以太幣 區塊鏈一分為二。

加密貨幣駭客瞄準 DeFi

已經有 幾次襲擊 關於去中心化金融。 320 月份,以太坊和 Solana 區塊鏈之間的管道遭到攻擊。 該事件導致客戶損失超過 XNUMX 億美元。 這次攻擊仍然是去中心化金融平台上的第二大攻擊。

DeFi 因其安全性和透明度而經常受到讚揚。 區塊鏈上創新的合約應用是驅動大多數實體使用它的一個特性。 智慧合約是可自訂的程式碼區塊,可以在某些類型的商業交易中作為金融機構和律師的替代方案。 當加密貨幣愛好者在區塊鏈之間轉移資金時就會出現問題,這需要使用易受攻擊的橋接器。

駭客和騙子橫行

加密貨幣是一項有風險的投資。 除了其波動性之外,還存在一些攻擊和詐騙案例。

每天都有許多醜聞和騙局震撼加密產業。 現在看來,在加密貨幣世界中,每一天都會出現詐騙或詐欺案件。 討論和涉及加密貨幣街道上的駭客、網路釣魚攻擊和錢包受損的新聞已經變得司空見慣。

然而,這不應該讓您感到驚訝。 加密貨幣和 blockchain 將權力下放作為他們的優勢。 因此,監管力道較低。 大多數當局都在努力製定保護用戶和投資者的規則。 到目前為止,還沒有中央實體控製或監管區塊鏈產業。 網路竊賊經常使用“混合器”,任何人都可以存入加密貨幣並將其與其他人的加密資產“混合”以隱藏他們的活動。

由於這個間隙,使用者的肩膀承受了很大的重量。 我們期望加密貨幣用戶在投資加密貨幣和不可替代代幣之前保持謹慎、負責、知情並接受過最佳安全措施的適當教育。

來源:https://www.cryptopolitan.com/crypto-hackers-stole-77m-in-defi-attack/