شعار زيفيرنت

بروتوكول إقراض العملات المشفرة تم اختراق EraLend بمبلغ 3.4 مليون دولار

التاريخ:

في الخامس والعشرين من يوليو ، تعرضت EraLend لهجوم عودة سمح لممثل سيء مجهول بسرقة ما قيمته 25 مليون دولار من العملات المشفرة.

يعد هجوم إعادة الدخول ، وهو نوع من الهجمات الإلكترونية التي تؤثر على العقود الذكية ، أحد أكثر الثغرات شيوعًا ضد بروتوكولات DeFi.

في ذلك ، يحدد الفاعل السيئ ثغرة أمنية في رمز العقد الذكي من أجل استدعاء وظيفة بشكل متكرر في العقد قبل إكمال استدعاء الوظيفة السابق. عند تنفيذها (im) بشكل صحيح ، يمكن أن تتلاعب استدعاءات الوظائف بسعر الرموز المميزة في العقد الذكي ، مما يسمح للمهاجم بالانسحاب من البروتوكول أكثر مما ينبغي.

استغلال عدم وجود Oracles

يُزعم أن EraLend (وفقًا لبياناتهم الخاصة موقع الكتروني) بروتوكول الإقراض اللامركزي zkSync منخفض المخاطر المعروف سابقًا باسم Nexon Finance ، تجنب استخدام أوراكل ، مدعيا أن هذا جعلها أقل خطورة.

"منصة الإقراض الخاصة بنا أقل خطورة لأنها لا تعتمد على أوراكل والتصفية (السيولة الخارجية)."

لسوء حظهم - أو بالأحرى ، لمستخدميهم التعساء - تم اختبار تسويقهم ووجدوا أنه غير كافٍ.


إعلان

منذ مهاجمة، والتي استهدفت مخزون USDC الخاص بالمنصة ، تم تعليق جميع عمليات الاقتراض. علاوة على ذلك ، نصح مطورو EraLend مجتمعهم بعدم إيداع USDC على المنصة حتى تتم معالجة المشكلة.

شركات الأمن السيبراني في القضية

من أجل مساعدة مطوري EraLend في استعادة نظامهم الأساسي - وربما حتى الكشف عن هوية الشخص الذي يقف وراء الهجوم - كان العديد من شركات الأمن السيبراني وشركاء آخرين على اتصال. أكدت BlockSec تورطها في تشريح ما بعد الهجوم.

تم الإعلان عن الثغرة في الأصل من قبل باحثين في مجال الأمن السيبراني سبريك و شاول. لا يزال من غير المؤكد ما إذا كانت الخسارة الإجمالية للقيمة قد توقفت عند 3.4 مليون دولار.

"يبدو أن السبب المحتمل هو عودة الدخول للقراءة فقط التي تؤثر على تسعير رمز LP. لست متأكدًا من حجم الاختراق ، فقد يكون أكبر من ذلك بكثير. ما زلت أحاول اكتشاف هذا التمزق في مستكشف كتلة البساط ".

على الرغم من أن المبلغ المسروق يتضاءل مقارنة بالقرصنة مثل تلك التي تؤثر على Ronin أو Harmony ، فإن كل جزء من العملات المشفرة التي يتم تمريرها يتراكم.

في العام الماضي ، كسر المبلغ الإجمالي للقيمة المسروقة من مستثمري العملات المشفرة حاجز بقيمة 10 مليارات دولار بمجرد أخذ عمليات الاحتيال الاستثمارية والاحتيال المباشر والمخططات الخبيثة الأخرى في الاعتبار. يعتبر هجوم اليوم بمثابة تذكير آخر لإجراء البحث الخاص بك قبل استثمار أموالك التي كسبتها بشق الأنفس في أي منصة.

عرض خاص (برعاية)
Binance Free 100 دولار (حصري): استخدم هذا الرابط للتسجيل والحصول على 100 دولار مجانًا و 10٪ خصم على رسوم Binance Futures الشهر الأول (سياسة الحجب وتقييد الوصول).

عرض PrimeXBT الخاص: استخدم هذا الرابط للتسجيل وإدخال رمز CRYPTOPOTATO50 لتلقي ما يصل إلى 7,000 دولار على ودائعك.


.custom-author-info {border-top: none؛ الهامش: 0 بكسل ؛ الهامش السفلي: 25 بكسل ؛ الخلفية: # f1f1f1 ؛ } .custom-author-info .author-title {margin-top: 0px؛ اللون: # 3b3b3b ؛ الخلفية: # fed319 ؛ الحشو: 5 بكسل 15 بكسل ؛ حجم الخط: 20 بكسل ؛ } .author-info .author-avatar {margin: 0px 25px 0px 15px؛ } .custom-author-info .author-avatar img {border-radius: 50٪؛ الحد: 2 بكسل صلب # d0c9c9 ؛ الحشو: 3 بكسل ؛ }
بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة