Blockchain News

Sentiment Liquidity Protocol für 1 Million US-Dollar gehackt: Wie der Angriff passierte

Das Sentiment-Team hat den Angriff bestätigt, den Hauptvertrag pausiert und mit Hilfe von externen Sicherheitsprüfern einen Fix für die Schwachstelle implementiert.

Hacker nutzte Re-Entrance-Schwachstelle aus

Das Sentiment-Liquiditätsprotokoll auf der Arbitrum-Blockchain wurde am 4. April für fast 1 Million US-Dollar in verschiedenen Token, einschließlich verpacktem Bitcoin und Ether, gehackt.

Die Mitglieder des Sentiment-Teams bestätigten den Angriff und bestätigten ungewöhnliche Kreditaufnahmeaktivitäten, die als böswilliger Exploit identifiziert wurden. Um mit der Situation fertig zu werden, pausierte das Team den Hauptvertrag und deaktivierte alle Funktionen außer Auszahlungen.

Es gibt einen Teil der ...

Mögliche Ursache für den Angriff

Der Angreifer hat die Token offenbar über eine Re-Entrance-Schwachstelle gestohlen und dann auf die Ethereum-Kette umgestellt. Wie CertiK betont, ist der grundlegende Grund der schreibgeschützte Wiedereintritt von Balancer.

Das Preisorakel, das zur Bestimmung des Preises verwendet wird, basiert auf den Vermögensguthaben im Pool und der Gesamtmenge an LP-Token. Als berichtet, erhöhte der Exploiter durch die Verwendung der „JoinPool“-Funktion des Balancer-Tresors das Gesamtangebot der LP-Münze um 606 WBTC, 10,000 WETH und 18 Millionen USDC. Die Gelder wurden dann mit exitPool() abgehoben, wodurch nacheinander 606.8 WBTC, 1,000 ETH und 17.9 Millionen USDC gesendet wurden.

Eine Fallback-Funktion reduziert die Nachfrage, aber die Pool-Salden von WBTC, WETH und USDC bleiben gleich, sodass der Preis geneigt ist, sodass der Angreifer viele Vermögenswerte zum geneigten Preis ausleihen kann.

Sentiment untersucht nun das gestohlene Bargeld des Protokolls. Darüber hinaus ist das Team arbeiten, mit den Strafverfolgungsbehörden, um den Hacker zu identifizieren und die Gelder zurückzugewinnen. 

In Zusammenarbeit mit Sicherheitsprüfern von Drittanbietern veröffentlichte das Sentiment-Team einen Fix, der die Schwachstelle behebt und es den Benutzern ermöglicht, Schulden zurückzuzahlen und ihre Positionen aufzulösen.

Stimmung auch hat eine Nachricht gesendet an den Hacker und bot ihnen an, 10 % der gestohlenen Gelder als Prämie zu behalten, wenn sie den Rest zurückgeben. In dem Schreiben versprach das Unternehmen eine Zahlung in Höhe von 95,000 US-Dollar, wenn die Vermögenswerte vor 8 Uhr UTC am 6. April zurückgegeben würden.  

Falls der Preis nicht zurückgegeben wird, verteilt Sentiment ihn an diejenigen, die Informationen über den Hacker bereitstellen. Das Liquiditätsprotokoll auf Arbitrum wurde zuvor von zwei Kryptosicherheitsfirmen geprüft. 

Sentiment hat ein gesperrtes Gesamtvolumen (TVL) von 5.8 Mio. US$, weniger als 10.76 Millionen US-Dollar am 4. April. 

Es gibt einen Teil der ...

Was ist Stimmung:

Sentiment ist ein Liquiditätsprotokoll, das die genehmigungsfreie, unterbesicherte Kreditaufnahme in der Kette ermöglicht. Dieses Protokoll zielt darauf ab, Kapitalineffizienzen in DeFi zu beheben, indem es eine primitivbasierte Lösung für genehmigungslosen, unzureichend besicherten On-Chain-Kredit anbietet. Durch die Implementierung einer Onchain-Hypothekierung mindert Sentiment die Herausforderung des weit verbreiteten Kontrahentenrisikos. 

Es gibt einen Teil der ...

Erfahren Sie mehr über Stimmung:

Webseite | Twitter | Discord

In Verbindung stehende News