Pada 19 April, protokol pinjaman lendf.me yang merupakan bagian dari platform Keuangan Desentralisasi (DeFi) dan protokol mata uang dForce mengalami serangan, yang mengakibatkan platform terpaksa ditutup. Para ahli keamanan menganalisis bahwa metode serangan kali ini mirip dengan serangan yang terjadi sehari sebelumnya terhadap suatu DEX, kemungkinan dilakukan oleh kelompok penyerang yang sama. Tim dForce sedang menyelidiki rincian kejadian tersebut.
Data on the blockchain menunjukkan bahwa penyerang telah memindahkan aset yang didapat ke dua platform Keuangan Desentralisasi utama. Menurut statistik dari suatu platform data, jumlah yang terkunci di platform dForce turun drastis 99,9% dalam 24 jam, mengalami kerugian yang besar.
Kejadian serangan ini terkait dengan serangan DeFi lain yang terjadi sehari sebelumnya. Dalam serangan itu, peretas memanfaatkan celah kompatibilitas antara suatu DEX dan standar token ERC777. Secara khusus, penyerang melakukan serangan reentrancy dengan memanggil kembali fungsi tokensToSend dalam ERC777 saat melakukan transaksi ETH-imBTC.
Menurut lembaga keamanan PeckShield, serangan tersebut mengakibatkan kerugian sebesar 1.278 ETH di suatu DEX, setara dengan sekitar 220.000 dolar AS. Selain itu, sekitar 18,37 imBTC diperoleh dengan harga rendah melalui arbitrase dari dua alamat.
Kedua peristiwa serangan DeFi yang terjadi beruntun ini kembali menyoroti pentingnya keamanan kontrak pintar, dan juga mengingatkan pengembang proyek DeFi untuk lebih berhati-hati dalam menangani interaksi antara berbagai standar koin. Sementara itu, pengguna yang berpartisipasi dalam proyek DeFi juga harus meningkatkan kewaspadaan dan memperhatikan keamanan aset.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
11 Suka
Hadiah
11
6
Bagikan
Komentar
0/400
ForkTongue
· 07-09 04:30
又要 turun ke nol 了?
Lihat AsliBalas0
NullWhisperer
· 07-07 02:43
secara teoritis, vektor reentrancy klasik... tidak terkejut sih
Lihat AsliBalas0
ZkProofPudding
· 07-06 15:11
smart contract漏洞无限jebakan了属于是
Lihat AsliBalas0
StakeOrRegret
· 07-06 15:03
Satu lagi jatuh. Keamanan kontrak memang bukan main-main.
Keuangan Desentralisasi kembali mengalami pukulan berat, protokol pinjaman di bawah dForce diserang dan mengalami kerugian yang signifikan.
Pada 19 April, protokol pinjaman lendf.me yang merupakan bagian dari platform Keuangan Desentralisasi (DeFi) dan protokol mata uang dForce mengalami serangan, yang mengakibatkan platform terpaksa ditutup. Para ahli keamanan menganalisis bahwa metode serangan kali ini mirip dengan serangan yang terjadi sehari sebelumnya terhadap suatu DEX, kemungkinan dilakukan oleh kelompok penyerang yang sama. Tim dForce sedang menyelidiki rincian kejadian tersebut.
Data on the blockchain menunjukkan bahwa penyerang telah memindahkan aset yang didapat ke dua platform Keuangan Desentralisasi utama. Menurut statistik dari suatu platform data, jumlah yang terkunci di platform dForce turun drastis 99,9% dalam 24 jam, mengalami kerugian yang besar.
Kejadian serangan ini terkait dengan serangan DeFi lain yang terjadi sehari sebelumnya. Dalam serangan itu, peretas memanfaatkan celah kompatibilitas antara suatu DEX dan standar token ERC777. Secara khusus, penyerang melakukan serangan reentrancy dengan memanggil kembali fungsi tokensToSend dalam ERC777 saat melakukan transaksi ETH-imBTC.
Menurut lembaga keamanan PeckShield, serangan tersebut mengakibatkan kerugian sebesar 1.278 ETH di suatu DEX, setara dengan sekitar 220.000 dolar AS. Selain itu, sekitar 18,37 imBTC diperoleh dengan harga rendah melalui arbitrase dari dua alamat.
Kedua peristiwa serangan DeFi yang terjadi beruntun ini kembali menyoroti pentingnya keamanan kontrak pintar, dan juga mengingatkan pengembang proyek DeFi untuk lebih berhati-hati dalam menangani interaksi antara berbagai standar koin. Sementara itu, pengguna yang berpartisipasi dalam proyek DeFi juga harus meningkatkan kewaspadaan dan memperhatikan keamanan aset.