L'hacker ruba $ 370 tramite un attacco di arbitraggio con prestito flash a valanga

Nodo di origine: 1655850
L'hacker ruba $ 370 tramite un attacco di arbitraggio con prestito flash a valanga
  • Secondo CertiK, sono stati interessati tre potenziali protocolli.
  • Il software di sicurezza on-chain di CertiK, Skynet, ha rilevato un'aggressione alle 7:26 UTC di martedì.

Martedì notte è stato effettuato un attacco di prestito lampo utilizzando il Avalanche Rete. Uno specifico contratto intelligente e molti fornitori di liquidità sono stati gli obiettivi dell'assalto. Secondo CertiK, un blockchain società di sicurezza informatica, l'hacker ha guadagnato $ 370,000 USDC.

L'attaccante in un attacco di prestito flash spesso prende in prestito una grossa somma di denaro senza fornire alcuna garanzia, il che è un uso improprio della sicurezza dello smart contract della piattaforma presa di mira. Quindi, per guadagnare denaro, si impegnano nel trading di arbitraggio.

Lo fanno gonfiando artificialmente il prezzo di a criptovaluta asset su una piattaforma di trading prima di scaricarlo rapidamente su un'altra. Nella maggior parte dei casi la procedura è puntuale e precisa, e gli aggressori la tenteranno più volte prima di arrendersi.

Tre potenziali protocolli interessati

Secondo CertiK, c'erano tre potenziali protocolli interessati dalla recente vulnerabilità su Avalanche. Anche AMM Curve Finance, Nereus Finance e la piattaforma DEX Trader Joe non erano esenti. Il software di sicurezza sulla catena di CertiK, Skynet, ha rilevato l'assalto alle 7:26 UTC di martedì.

Nel recente passato, diversi furti di criptovalute hanno incluso prestiti flash. Ad esempio, ad aprile, gli hacker hanno rubato più di 180 milioni di dollari dalla piattaforma Beanstalk basata su Ethereum. Al fine di acquisire una così grande quantità di Stalk, il token di governance nativo di Beanstalk, gli aggressori apparentemente hanno preso un prestito lampo sul sito di prestito Aave. Queste monete Stalk hanno dato agli aggressori abbastanza potere per adottare rapidamente una proposta di governance corrotta che trasferiva tutte le risorse del protocollo a un portafoglio personale di Ethereum.

Avalanche non sta andando così bene sul fronte DeFi. Ad esempio, il valore totale degli asset garantiti sulla sua piattaforma è diminuito negli ultimi mesi e, al momento della stampa, si attestava a soli 1.7 miliardi di dollari, con una diminuzione giornaliera del 4.1%.

Raccomandato per te:

Avalanche (AVAX) e Stellar (XLM) ora elencati su Robinhood

Timestamp:

Di più da TheNewsCripto