Πώς αυτά τα δύο πρωτόκολλα DeFi έπεσαν θύματα της «επίθεσης επανεισόδου» 11 εκατομμυρίων δολαρίων

Στις 15 Μαρτίου, ένας επιτιθέμενος σιφώνησε πάνω από 11 εκατομμύρια δολάρια από δύο Defi πλατφόρμες, Agave και Εκατό Οικονομικά. Φάνηκε να είναι μια «επίθεση επανεισόδου» δανείου φλας και στα δύο πρωτόκολλα του Αλυσίδα Γνώσης σύμφωνα με την έρευνα. Ομοίως, οι πλατφόρμες διέκοψαν τα συμβόλαιά τους για να αποτρέψουν περαιτέρω ζημιές.

Αξιολόγηση της ζημιάς 

Solidity προγραμματιστής και δημιουργός ενός NFT εφαρμογή πρωτοκόλλου ρευστότητας, Σέγκεν επέλεξε να τονίσει το χακάρισμα σε μια σειρά από tweets στις 16 Μαρτίου. Παραδόξως, αυτή η ανάλυση ήρθε αφού η προαναφερθείσα οντότητα έχασε 225,000 $ στην ίδια εκμετάλλευση.

Οι προκαταρκτικές έρευνες της αποκάλυψαν ότι η επίθεση λειτούργησε με την εκμετάλλευση μιας λειτουργίας συμβολαίου wETH στην αλυσίδα Gnosis. Επέτρεψε στον εισβολέα να συνεχίσει να δανείζεται κρυπτογράφηση προτού οι εφαρμογές μπορέσουν να υπολογίσουν το χρέος, κάτι που θα απέτρεπε περαιτέρω δανεισμό. Άρα, ο ένοχος έκανε το εν λόγω εκμετάλλευμα δανειζόμενος έναντι των ίδιων εξασφαλίσεων που έβαλαν μέχρι να φύγουν τα κεφάλαια από τα πρωτόκολλα.

Για να χειροτερέψουν τα πράγματα, τα κεφάλαια δεν ήταν ασφαλή. «Έφυγαν λίγο πολύ για πάντα, αλλά υπάρχει ακόμα ελπίδα», είπε προστιθέμενη. Τούτου λεχθέντος, ο ιδρυτής της Gnosis, Martin Koppelmann έκανε tweet για να φέρει κάποια βεβαιότητα μέσα στο χάος. Ο Koppelmann υποστήριξε,

Μετά από κάποια περαιτέρω έρευνα, ο εισβολέας φέρεται να ανέπτυξε αυτό το συμβόλαιο με 3 λειτουργίες. Στα μπλοκ 21120283 και 21120284, ο χάκερ χρησιμοποίησε τη σύμβαση για να αλληλεπιδράσει απευθείας με το επηρεαζόμενο πρωτόκολλο, το Agave. Το έξυπνο συμβόλαιο στην Agave ήταν ουσιαστικά το ίδιο με το Aave, το οποίο εξασφάλισε 18.4 δισεκατομμύρια δολάρια.

Καθώς δεν αναφέρθηκε εκμετάλλευση AAVE, πώς θα μπορούσε να στραγγιστεί η Αγαύη; Λοιπόν, εδώ είναι ένα περίληψη για το πώς χρησιμοποιήθηκε με μη ασφαλή τρόπο «αθέλητα».

Ο εν λόγω χάκερ μπόρεσε να δανειστεί περισσότερα από τις εξασφαλίσεις τους στην αγαύη. Ως εκ τούτου, απομακρύνεται με όλα τα δανειζόμενα περιουσιακά στοιχεία.

πηγή: Twitter

Τα δανεισμένα περιουσιακά στοιχεία αποτελούνταν από 2,728.9 WETH, 243,423 USDC, 24,563 LINK, 16.76 WBTC, 8,400 GNO και 347,787 WXDAI. Συνολικά, ο χάκερ κατάφερε να κερδίσει περίπου 11 εκατομμύρια δολάρια.

Ωστόσο, ο Shegen δεν κατηγόρησε τους προγραμματιστές του Agave ότι απέτυχαν να αποτρέψουν την επίθεση. Είπε ότι οι προγραμματιστές έτρεξαν έναν ασφαλή και ασφαλή κώδικα που βασίζεται στο AAVE. Αν και μεταχειρισμένος με μη ασφαλή μάρκες, με μη ασφαλή τρόπο.

«Όλα τα πρωτόκολλα DeFi στο GC θα πρέπει να ανταλλάξουν τα υπάρχοντα γεφυρωμένα διακριτικά με νέα», κατέληξε.

Ερευνητής ασφάλειας Blockchain Μουντίτ Γκούπτα επανέλαβε μια παρόμοια αιτία πίσω από την εκμετάλλευση.

Πηγή: https://ambcrypto.com/how-these-two-defi-protocols-fell-prey-to-11-million-reentrancy-attack/