Le 19 avril, le protocole de prêt lendf.me, appartenant à la plateforme de Finance Décentralisée (DeFi) et au protocole monétaire dForce, a été attaqué, ce qui a forcé la plateforme à se fermer. Les experts en sécurité analysent que la méthode d'attaque est similaire à celle d'une attaque survenue la veille contre un DEX, et il est possible qu'il s'agisse des mêmes attaquants. L'équipe dForce enquête en profondeur sur les détails de l'incident.
Les données sur la chaîne montrent que les attaquants ont transféré les actifs obtenus vers deux principales plateformes DeFi. Selon les statistiques d'une plateforme de données, le montant verrouillé sur la plateforme dForce a chuté de 99,9 % en 24 heures, entraînant des pertes sévères.
Cet incident d'attaque est lié à un autre incident d'attaque DeFi survenu la veille. Lors de cette attaque, les hackers ont exploité une vulnérabilité de compatibilité entre un DEX et la norme de jeton ERC777. Plus précisément, les attaquants ont réalisé une attaque par réentrance en appelant à plusieurs reprises la fonction tokensToSend dans l'ERC777 lors de la transaction ETH-imBTC.
Selon l'agence de sécurité PeckShield, cette attaque a entraîné une perte de 1 278 ETH pour un certain DEX, soit environ 220 000 dollars. De plus, environ 18,37 imBTC ont été acquis à bas prix par deux adresses pour des arbitrages.
Ces deux incidents d'attaque DeFi survenus consécutivement soulignent à nouveau l'importance de la sécurité des contrats intelligents et rappellent aux développeurs de projets DeFi qu'ils doivent traiter avec plus de prudence les interactions entre les différents standards de jetons. En même temps, les utilisateurs participant à des projets DeFi doivent également faire preuve de vigilance et prêter attention à la sécurité de leurs actifs.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
11 J'aime
Récompense
11
6
Partager
Commentaire
0/400
ForkTongue
· 07-09 04:30
Encore un chute à zéro ?
Voir l'originalRépondre0
NullWhisperer
· 07-07 02:43
théoriquement parlant, un vecteur de réentrance classique... pas surpris en fait
Voir l'originalRépondre0
ZkProofPudding
· 07-06 15:11
Les vulnérabilités des smart contracts sont devenues un véritable piège infini.
Voir l'originalRépondre0
StakeOrRegret
· 07-06 15:03
Un autre est tombé. La sécurité des contrats n'est vraiment pas à prendre à la légère.
Voir l'originalRépondre0
NFTArchaeologist
· 07-06 14:59
Encore un éternel 0
Voir l'originalRépondre0
rekt_but_vibing
· 07-06 14:57
Jouer c'est bien, mais ne vous laissez pas prendre les gens pour des idiots.
Finance décentralisée subit un nouveau coup dur, le protocole de prêt d'dForce est attaqué et subit des pertes sévères.
Le 19 avril, le protocole de prêt lendf.me, appartenant à la plateforme de Finance Décentralisée (DeFi) et au protocole monétaire dForce, a été attaqué, ce qui a forcé la plateforme à se fermer. Les experts en sécurité analysent que la méthode d'attaque est similaire à celle d'une attaque survenue la veille contre un DEX, et il est possible qu'il s'agisse des mêmes attaquants. L'équipe dForce enquête en profondeur sur les détails de l'incident.
Les données sur la chaîne montrent que les attaquants ont transféré les actifs obtenus vers deux principales plateformes DeFi. Selon les statistiques d'une plateforme de données, le montant verrouillé sur la plateforme dForce a chuté de 99,9 % en 24 heures, entraînant des pertes sévères.
Cet incident d'attaque est lié à un autre incident d'attaque DeFi survenu la veille. Lors de cette attaque, les hackers ont exploité une vulnérabilité de compatibilité entre un DEX et la norme de jeton ERC777. Plus précisément, les attaquants ont réalisé une attaque par réentrance en appelant à plusieurs reprises la fonction tokensToSend dans l'ERC777 lors de la transaction ETH-imBTC.
Selon l'agence de sécurité PeckShield, cette attaque a entraîné une perte de 1 278 ETH pour un certain DEX, soit environ 220 000 dollars. De plus, environ 18,37 imBTC ont été acquis à bas prix par deux adresses pour des arbitrages.
Ces deux incidents d'attaque DeFi survenus consécutivement soulignent à nouveau l'importance de la sécurité des contrats intelligents et rappellent aux développeurs de projets DeFi qu'ils doivent traiter avec plus de prudence les interactions entre les différents standards de jetons. En même temps, les utilisateurs participant à des projets DeFi doivent également faire preuve de vigilance et prêter attention à la sécurité de leurs actifs.