Grim Finance zhakowany na 30 milionów dolarów w tokenach Fantom
Protokół DeFi Grim Finance został zhakowany. Łupem napastników padło 30 mln USD w tokenach Fantom. Według tweeta zespołu projektu, “wykorzystany został kontrakt skarbca, więc obecnie zagrożone są wszystkie skarbce i zdeponowane środki.”
Grim nazywa siebie “compounding yield optimizer”. Oznacza to, że obiecuje wydobyć dodatkową wartość z tokenów dostawców płynności, które użytkownicy otrzymują ze zdecentralizowanych giełd. Oczywiście, najpierw muszą je zablokować w skarbcu Grim.
Protokół jest zbudowany na szczycie blockchaina Fantom Opera, platformy obsługującej smart kontrakty stworzonej przy użyciu języka Solidity. Haker wykorzystał atak reentrancy. Jest to atak, który pozwala sfałszować wpłaty do skarbca, podczas trwania początkowej transakcji, oszukując w ten sposób protokół. W tweecie zespołu możemy przeczytać:
Skontaktowaliśmy się i powiadomiliśmy Circle (USDC), DAI i AnySwap w sprawie adresu atakującego, aby potencjalnie zamrozić wszelkie dalsze transfery funduszy.
Hello Grim Community,
It is with heavy hearts that we inform you that our platform was exploited today by an external attacker roughly 6 hours ago. The attackers address has been identified with over 30 million dollars worth of theft here https://t.co/qA3iBTSepb
— Grim Finance (@financegrim) December 19, 2021
Rugdoc.io, grupa zrzeszająca audytorów smart kontraktów i inwestorów, twierdzi, że Grim Finance powinien był wiedzieć lepiej i użyć zabezpieczenia przed tego typu atakiem.
Miejmy nadzieję, że wszystkie projekty mogą wyciągnąć wnioski z tego incydentu, że istnieje wiele wiedzy, którą większość doświadczonych devów solidity ma pod ręką. Jeśli jeszcze tego nie nabyłeś, nie buduj wielomilionowych projektów. Nie otrzymujcie audytów od firm, o których wszyscy wiedzą, że są bezużyteczne.
Grim podzielił się audytem swoich tokenów finansowych i kontraktów skarbcowych od Solidity Finance. Zgodnie z raportem, “ReentrancyGuard jest używany w odpowiednich miejscach, aby zapobiec atakom reentrancy.”
Od niedzielnego popołudnia, wszystkie depozyty do skarbców Grim Finance pozostają wstrzymane, aby zapobiec dalszej kradzieży.
Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->
Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->
Aktualnie brak komentarzy.