lydian logo
bitcoin

Bitcoin (BTC)

Hinta
$ 64,875.38
ethereum

Ethereum (ETH)

Hinta
$ 3,180.19
Cardano

Cardano (ADA)

Hinta
$ 0.478698
XRP

XRP (XRP)

Hinta
$ 0.53444
litecoin

Litecoin (LTC)

Hinta
$ 85.50
tähtien

Stellar (XLM)

Hinta
$ 0.116595

Level Finance vahvistaa 1 miljoonan dollarin hyväksikäytön viallisen älykkään sopimuksen vuoksi

Julkaistu

Voi 2, 2023
Lukeaika:1 minuutti, 52 sekuntia

Hajautettu vaihtoehtoinen Stage Finance on taitanut turvaloukkauksen, jonka ansiosta hyökkääjä saattoi varastaa yli miljoona dollaria vaihtoehtoisen Stage Financen (LVL) tunnuksesta.

Stage Finance tietää 20,000 214,000 Twitter-seuraajansa, että yli 3,345 1.01 vaihtoehtoisen LVL-tokeneista on tyhjennetty ja vaihdettu XNUMX XNUMX Binance Coiniksi (BNB), jonka arvo on noin XNUMX miljoonaa dollaria.

Hyökkäys kohdistui viittausvalvojasopimukseemme.

- 214,000 XNUMX LVL:n rahakkeita nostettu hyväksikäyttäjän kahvaan.
- Hyökkääjä muutti LVL:ksi kolme 345 BNB
- Exploit on erotettu eri sopimuksista.
- Korjaus toimitetaan 12 tunnin kuluessa.
- LP-levyt ja DAO-holvit EIVÄT KYSY.

Lisätiedot palataan.

— LEVEL Finance #RealYield (@Level__Finance) Voi 1, 2023

Lohkoketjun turvallisuustoimisto Peckshield perusteella Stage Financen "LevelReferralControllerV2" järkevä sopimus sisälsi virheen, joka salli "toistuvien viittausvaatimusten" saman aikakauden. Stage Finance vahvisti tämän myöhemmässä väitteessään Discordista.

Näyttää siltä @Level__RahoitusLevelReferralControllerV2-sopimuksessa on virhe, joka mahdollistaa toistuvien viitevaatimusten tekemisen identtisestä aikakaudesta. Tähän mennessä on vähennetty 214,000 3,345 LVL ja vaihdettu 1 XNUMX BNB:iin (~XNUMX M).

Tässä on esimerkkihakkerointi TX: https://t.co/isqHhzFk1Z https://t.co/ikOWx2ezf6 pic.twitter.com/wlr5bFFf0R

- PeckShield Inc. (@peckshield) Voi 1, 2023

Sillä välin Päiväys Binance-ketjun tutkijalta BSC Scan, V2-ohjainsopimuksessa on useita kutsuja Declare A -toimintoon viimeisten 48 tunnin aikana.

Kirjoitushetkellä, täytäntöönpano Sopimusta ei näytä muuttuneen pahoinpitelyn vuoksi, mutta Stage Finance sanoo kuitenkin esittelevänsä upouuden viittaussopimuksen toteutuksen seuraavien 12 tunnin sisällä.

Vaihtoehtoinen lisäksi kuuluisa, että sen likviditeettiuima-altaat ja niihin liittyvät DAO:t pysyvät ennallaan hyökkäyksessä.

liittyvä: Huhtikuun kryptohuijaukset, hyväksikäytöt ja hakkerit johtivat 103 miljoonan dollarin tappioon – CertiK

Perustuu @DeDotFiSecurity Twitterissä, henkilökunta sanoo että se "sulkee viittausohjelman nopeasti", mikä pysäyttää hyväksikäytön.

Discordissa Stage Finance mainitsi, että hyväksikäyttö on ollut erillään erilaisista hyväksikäytöistä ja että vaihtoehtoisen palvelun asiakkaiden "täytyisi odottaa täydellistä ruumiinavausta".

Lehti: Kuinka Ethereumin ZK-kokoelmat voivat muuttua yhteentoimiviksi



Lähdekoodi

Onnellinen
Onnellinen
0 %
Surullinen
Surullinen
0 %
Innoissaan
Innoissaan
0 %
Uninen
Uninen
0 %
Suuttunut
Suuttunut
0 %
Yllätys
Yllätys
0 %
Azeez Mustafa
Azeez aloitti FinTech-urapolunsa vuonna 2008 sen jälkeen, kun kiinnostus ja juonittelu markkinoiden velhoista ja siitä, miten he onnistuivat voittamaan finanssimaailman taistelukentällä. Vuosikymmenen ajan oppimisen, lukemisen ja kouluttamisen kautta alan haittoja hän on nyt haluttu kaupankäynnin ammattilainen, tekninen / valuuttojen analyytikko ja rahastonhoitaja - sekä kirjailija.
Viimeksi päivitetty : Voi 2, 2023
ylin ylittäämenuvalikkopiiri