Peretas Mencuri $370K Melalui Serangan Arbitrase Pinjaman Kilat Longsor

Node Sumber: 1655850
Peretas Mencuri $370K Melalui Serangan Arbitrase Pinjaman Kilat Longsor
  • Menurut CertiK, ada tiga protokol potensial yang terpengaruh.
  • Perangkat lunak keamanan on-chain CertiK, Skynet, mendeteksi serangan pada pukul 7:26 UTC pada hari Selasa.

Pada Selasa malam, serangan pinjaman kilat dilakukan menggunakan Longsor jaringan. Kontrak pintar tertentu dan banyak penyedia likuiditas menjadi target serangan. Berdasarkan CertiK, Sebuah blockchain perusahaan keamanan siber, peretas menghasilkan USDC senilai $370,000.

Penyerang dalam serangan pinjaman kilat sering meminjam sejumlah besar uang tanpa memberikan jaminan apa pun, yang merupakan penyalahgunaan keamanan kontrak pintar dari platform yang ditargetkan. Kemudian, untuk mendapatkan uang, mereka terlibat dalam perdagangan arbitrase.

Mereka melakukan ini dengan menggelembungkan harga secara artifisial cryptocurrency aset di satu platform perdagangan sebelum dengan cepat menurunkannya di platform lain. Dalam kebanyakan kasus, prosedurnya tepat waktu dan tepat, dan penyerang akan mencobanya berkali-kali sebelum menyerah.

Tiga Protokol Potensial Terkena

Menurut CertiK, ada tiga protokol potensial yang terpengaruh oleh kerentanan baru-baru ini pada Avalanche. Bahkan AMM Curve Finance, Nereus Finance, dan platform DEX Trader Joe tidak dikecualikan. Perangkat lunak keamanan on-chain CertiK, Skynet, mendeteksi serangan tersebut pada pukul 7:26 UTC pada hari Selasa.

Di masa lalu, beberapa pencurian kripto telah memasukkan pinjaman kilat. Misalnya, pada bulan April, peretas mencuri lebih dari $ 180 juta dari platform Beanstalk berbasis Ethereum. Untuk memperoleh Stalk dalam jumlah besar, token tata kelola asli Pohon Kacang, penyerang tampaknya mengambil pinjaman kilat di situs peminjaman Aave. Koin Stalk ini memberi para penyerang kekuatan yang cukup untuk dengan cepat mengadopsi proposal tata kelola korup yang mentransfer semua aset protokol ke dompet Ethereum pribadi.

Longsoran belum berjalan dengan baik di bagian depan DeFi. Misalnya, nilai total aset yang diamankan di platformnya telah turun selama beberapa bulan sebelumnya, dan pada saat berita ini dimuat, hanya mencapai $1.7 miliar, penurunan harian sebesar 4.1%.

Direkomendasikan untukmu:

Longsor (AVAX) dan Stellar (XLM) Sekarang Terdaftar di Robinhood

Stempel Waktu:

Lebih dari BeritaCrypto