Grim Finance zhakowany na 30 milionów dolarów w tokenach Fantom

Protokół DeFi Grim Finance został zhakowany. Łupem napastników padło 30 mln USD w tokenach Fantom. Według tweeta zespołu projektu, "wykorzystany został kontrakt skarbca, więc obecnie zagrożone są wszystkie skarbce i zdeponowane środki." Grim nazywa siebie "compounding yield optimizer". Oznacza to, że obiecuje wydobyć dodatkową wartość z tokenów dostawców płynności, które użytkownicy otrzymują ze zdecentralizowanych giełd. Oczywiście, najpierw muszą je zablokować w skarbcu Grim. Protokół jest zbudowany na szczycie blockchaina Fantom Opera, platformy obsługującej smart kontrakty stworzonej przy użyciu języka Solidity. Haker wykorzystał atak reentrancy. Jest to atak, który pozwala sfałszować wpłaty do skarbca, podczas trwania początkowej transakcji, oszukując w ten sposób protokół. W tweecie zespołu możemy przeczytać:
Skontaktowaliśmy się i powiadomiliśmy Circle (USDC), DAI i AnySwap w sprawie adresu atakującego, aby potencjalnie zamrozić wszelkie dalsze transfery funduszy.
Rugdoc.io, grupa zrzeszająca audytorów smart kontraktów i inwestorów, twierdzi, że Grim Finance powinien był wiedzieć lepiej i użyć zabezpieczenia przed tego typu atakiem.
Miejmy nadzieję, że wszystkie projekty mogą wyciągnąć wnioski z tego incydentu, że istnieje wiele wiedzy, którą większość doświadczonych devów solidity ma pod ręką. Jeśli jeszcze tego nie nabyłeś, nie buduj wielomilionowych projektów. Nie otrzymujcie audytów od firm, o których wszyscy wiedzą, że są bezużyteczne.
Grim podzielił się audytem swoich tokenów finansowych i kontraktów skarbcowych od Solidity Finance. Zgodnie z raportem, "ReentrancyGuard jest używany w odpowiednich miejscach, aby zapobiec atakom reentrancy." Od niedzielnego popołudnia, wszystkie depozyty do skarbców Grim Finance pozostają wstrzymane, aby zapobiec dalszej kradzieży.

Komentarze

Ranking giełd