Kako sta ta dva protokola DeFi postala žrtev "napada ponovnega vstopa" v vrednosti 11 milijonov dolarjev

15. marca napadalec sifoniral več kot 11 milijonov dolarjev od dveh Defi platforme, agave in Sto financ. Zdelo se je, da gre za "napad ponovnega vstopa" na hitro posojilo na oba protokola na Gnozna veriga po preiskavi. Prav tako so platforme ustavile svoje pogodbe, da bi preprečile nadaljnjo škodo.

Ocenjevanje škode 

Solidity razvijalec in ustvarjalec an NFT aplikacija za protokol likvidnosti, Šegen odločil, da bo vdiranje izpostavil v seriji tvitov 16. marca. Presenetljivo je, da je ta analiza prišla po tem, ko je prej omenjeni subjekt v istem izkoriščanju izgubil 225,000 dolarjev.

Njene predhodne preiskave so pokazale, da je napad deloval z izkoriščanjem pogodbene funkcije wETH na Gnosis Chain. Napadalcu je omogočilo, da si je še naprej izposojal kriptovalute, preden so aplikacije lahko izračunale dolg, kar bi preprečilo nadaljnje izposojanje. Skratka, krivec je omenjeno izkoriščanje izvajal tako, da se je zadolžil proti enakim zavarovanjem, ki so jih dali, dokler niso odtekla sredstva iz protokolov.

Da bi bilo še huje, sredstva niso bila varna. 'Veliko jih ni več za vedno, a še vedno obstaja upanje,' je dodano. Kljub temu je ustanovitelj Gnosis Martin Koppelmann tvitnil, da bi vnesel nekaj gotovosti sredi kaosa. Koppelmann je trdil,

Po nadaljnjih raziskavah naj bi napadalec to pogodbo uporabil s 3 funkcijami; V blokih 21120283 in 21120284 je heker uporabil pogodbo za neposredno interakcijo s prizadetim protokolom Agave. Pametna pogodba za Agave je bila v bistvu enaka kot Aave, ki je zagotovil 18.4 milijarde dolarjev.

Ker ni bilo prijavljenih izkoriščanja v AAVE, kako bi lahko izsušili agavo? No, tukaj je a Povzetek o tem, kako je bila uporabljena na nevaren način »nenamerno«.

Omenjeni heker si je lahko izposodil več kot njihovo zavarovanje v agavi. S tem odhod z vsemi izposojenimi sredstvi.

vir: Twitter

Izposojena sredstva so obsegala 2,728.9 WETH, 243,423 USDC, 24,563 LINK, 16.76 WBTC, 8,400 GNO in 347,787 WXDAI. Na splošno je heker odnesel približno 11 milijonov dolarjev.

Kljub temu Shegen razvijalcem Agave ni očital, da niso preprečili napada. Dejala je, da so razvijalci izvajali varno in varno kodo, ki temelji na AAVE. Čeprav Rabljeni z nevarnimi žetoni na nevaren način.

"Vsi protokoli DeFi na GC bi morali zamenjati obstoječe premostite žetone za nove," je zaključila.

Raziskovalec varnosti Blockchain Mudit Gupta ponovila podoben vzrok za izkoriščanje.

Vir: https://ambcrypto.com/how-these-two-defi-protocols-fell-prey-to-11-million-reentrancy-attack/