QR 코드를 스캔하여 다운로드하세요.
BTC $62,815.50 +2.49%
ETH $1,639.51 +3.51%
BNB $597.32 +2.63%
XRP $1.13 +4.80%
SOL $65.76 +4.03%
TRX $0.3285 +2.78%
DOGE $0.0854 +3.86%
ADA $0.1648 +3.49%
BCH $226.17 +0.83%
LINK $7.79 +4.76%
HYPE $59.94 -0.37%
AAVE $64.02 +3.20%
SUI $0.7563 +6.27%
XLM $0.2067 +1.16%
ZEC $398.84 +7.91%
BTC $62,815.50 +2.49%
ETH $1,639.51 +3.51%
BNB $597.32 +2.63%
XRP $1.13 +4.80%
SOL $65.76 +4.03%
TRX $0.3285 +2.78%
DOGE $0.0854 +3.86%
ADA $0.1648 +3.49%
BCH $226.17 +0.83%
LINK $7.79 +4.76%
HYPE $59.94 -0.37%
AAVE $64.02 +3.20%
SUI $0.7563 +6.27%
XLM $0.2067 +1.16%
ZEC $398.84 +7.91%

DeFi 투자 도구 Earning.Farm이 플래시 론 공격을 받아 해커가 34만 달러 이상을 획득했습니다

2022-10-15 10:07:31
수집

ChainCatcher 메시지에 따르면, Supremacy 보안 팀의 모니터링 결과, DeFi 투자 도구 Earning.Farm의 EFLeverVault 계약이 두 차례의 플래시 론 공격을 받았습니다. 첫 번째 공격은 MEV 봇에 의해 차단되어 계약 손실이 480 ETH에 달했습니다; 두 번째 공격에서는 해커가 공격을 완료하여 268 ETH의 이익을 얻었습니다.

분석 결과, 취약점은 계약의 플래시 론 콜백 함수가 플래시 론 발신자를 검증하지 않아서 발생했습니다. 공격자는 계약의 플래시 론 콜백 로직을 임의로 트리거할 수 있습니다: 계약 내의 Aave stETH 부채를 상환하고 인출한 다음, stETH를 ETH로 교환합니다. 이후 공격자는 withdraw 함수를 호출하여 계약 내의 모든 ETH 잔액을 인출할 수 있습니다.(출처 링크

app_icon
ChainCatcher Building the Web3 world with innovations.