A plataforma DeFi foi atacada por hackers no valor de 25 milhões de dólares; a vulnerabilidade ERC777 foi a culpada.

robot
Geração do resumo em andamento

Recentemente, uma conhecida plataforma de Finanças Descentralizadas foi alvo de um ataque de Hacker, resultando na perda de cerca de 25 milhões de dólares em ativos. O incidente ocorreu no dia 19 de abril, e os produtos do mercado monetário da plataforma tornaram-se o alvo dos hackers.

Na manhã do dia do incidente, por volta das 9h15, a equipe da plataforma detectou uma transferência de fundos anômala através do sistema de monitoramento interno. Imediatamente, foram tomadas medidas de emergência, suspendendo a execução dos contratos relevantes e fechando o site, para que uma investigação pudesse ser realizada. Atualmente, o trabalho de investigação ainda está em andamento, e a equipe já possui algumas informações sobre o hacker, e o ataque parece ter cessado.

Desde o ocorrido, a equipa da plataforma tem procurado ativamente soluções. Eles estão a trabalhar com especialistas de segurança de topo para realizar uma avaliação de segurança abrangente dos produtos afetados. Ao mesmo tempo, a equipa também está a explorar estratégias de resposta viáveis com os parceiros. Apesar de terem sofrido um golpe severo, a equipa afirmou que não vai desistir facilmente. Além disso, estão a colaborar de perto com as principais bolsas de valores, negociantes de balcão e autoridades de aplicação da lei para recuperar os fundos roubados e rastrear os hackers.

De acordo com a análise, este ataque explorou principalmente uma vulnerabilidade no padrão ERC777 de um determinado ativo, realizando um ataque de reentrada. O atacante utilizou o mecanismo de callback para repetidamente usar ativos falsificados como colateral, conseguindo assim emprestar grandes quantias de dinheiro.

O fundador da plataforma respondeu que este incidente não apenas prejudicou os interesses dos usuários e parceiros, mas também causou sérias perdas financeiras a ele e a toda a equipe. Ele se comprometeu a fornecer uma explicação mais detalhada à comunidade antes do final do dia.

Este evento destaca novamente os desafios de segurança enfrentados no campo das Finanças Descentralizadas, e lembra os profissionais do setor da necessidade de dar mais atenção à segurança dos contratos inteligentes e às potenciais vulnerabilidades.

DEFI-0.36%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Repostar
  • Compartilhar
Comentário
0/400
GweiWatchervip
· 11h atrás
Mais uma panela 777!
Ver originalResponder0
StakeTillRetirevip
· 11h atrás
idiotas de dia a dia fazer as pessoas de parvas
Ver originalResponder0
FunGibleTomvip
· 11h atrás
Outra vez o erc777?
Ver originalResponder0
DaoResearchervip
· 11h atrás
Referindo-se à análise de dados de risco do evento DAO, já havia sinais desse vulnerabilidade, a falta de um mecanismo de monitoramento de governança embutido é a verdadeira causa.
Ver originalResponder0
TokenSherpavip
· 11h atrás
deixe-me explicar isso... outro caso típico de implementação inadequada do erc777. vi isso acontecer incontáveis vezes na governança
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)