Poolz & Euler Hit Mat Back-to-Back DeFi Exploiten am Ganzen $ 2.3M

En Hack huet Poolz Finance ongeféier $ 390,000 op der Binance Smart Chain a Polygon kascht, PeckShield huet e Mëttwoch gesinn.

D'Blockchain Sécherheetsfirma bemierkt datt den Hack kéint optrieden wéinst engem arithmeteschen Iwwerflussproblem.

Poolz Finance Hack, Wat mir wëssen

Laut PeckShield weist déi initial Analyse op en arithmetescht Iwwerflussprobleem mat Poolz Finance. An der Informatik ass et e Problem vun enger méi grousser Operatiounsausgab géint de relativ méi klenge Späichersystem. Mëttlerweil huet PeckShield e Widderhuelungsmuster vum selwechte Sender um Token Vesting Kontrakt identifizéiert.

D'Quell a Solidity seet,

"Arithmetesch Operatiounen a Soliditéit wéckelen op Iwwerfloss. Dëst kann ganz einfach zu Bugs resultéieren, well Programméierer normalerweis ugeholl datt en Iwwerfloss e Feeler ophëlt, wat de Standardverhalen an héije Programméierungssproochen ass.`SafeMath` restauréiert dës Intuition andeems d'Transaktioun zréckgeet wann eng Operatioun iwwerflësseg ass.

Blockchain vigilante Bythos war deen éischten deen d'Thema op PeckShield z'identifizéieren an tweet.

Poolz ass eng Cross-chain dezentraliséierter IDO Plattform. Seng Infrastruktur erlaabt Krypto-Projete mat Finanzéierung ier se ëffentlech ginn. Wéi och ëmmer, säi POOLZ Token huet eleng am leschten Dag en Hit vun iwwer 95% geholl.

Den aktuelle Präis vum POOLZ vun $0.19 ass méi wéi 99% méi niddereg wéi säin All-Time High. Bal zwee Joer zréck, am Abrëll 2021, huet POOLZ e Peakpräis vun $ 50.89 erreecht.

Euler Finance Hack virum Tëschefall

Den 13. Mäerz huet den dezentraliséierte Finanzen (DeFi) Protokoll Euler Finance en Ausbeutung gemaach. BeInCrypto huet den Dag gemellt datt Hacker iwwer 195 Milliounen Dollar vun der Plattform an engem Flash Prêt Attack geklaut hunn.

Duerno huet den Euler en On-Chain Message un den Hacker geschéckt. Si soten: "Wann 90% vun de Fongen net bannent 24 Stonnen zréckginn, muer lancéiere mir eng $ 1M Belounung fir Informatioun, déi zu Ärem Arrêt a Retour vun all Fongen féiert."

D'Hacker hunn d'Suen aus dem Protokoll op zwee nei Konte geplënnert. D'Portemonnaie ware schwéier mat DAI Stablecoins an Ethereum (ETH) gelueden.

DeFi Protokoller hunn nach ëmmer en Zil um Réck

Am Februar verluer Platypus iwwer $ 8.5 Milliounen an engem Flash Prêt Attack. Laut engem Bericht vun Chainalysis huet 2022 $ 3.8 Milliarde u Krypto-Währung verluer, wat et dat gréisste Joer fir Hacking mécht. De gréissten Deel vun dëse Suen koumen aus DeFi Protokoller.

Laut David Schwed, Chief Operating Officer vun der Blockchain Sécherheetsfirma Halborn, baséieren dës op engem Web2 Attackmuster. An engem Gespréich mat Chainalysis sot hien: "Vill vun den Hacks, déi mir gesinn, sinn net onbedéngt Web3-fokusséiert, Schlësselexfiltratiounsattacken. Si sinn traditionell Web2 Attacken déi Web3 Implikatiounen hunn.

Sponsored

Sponsored

Verzichterklärung

BeInCrypto huet eng Firma oder Eenzelpersoun, déi an der Geschicht involvéiert ass, erreecht fir eng offiziell Ausso iwwer déi rezent Entwécklungen ze kréien, awer et huet nach net ze héieren.

Quell: https://beincrypto.com/hacker-steals-390k-poolz-finance-days-after-180m-euler-finance-exploit/