El subDAO de Resupply pierde $9.5M en un exploit - Unchained

UnchainedCrypto

Resupply, un protocolo de moneda estable descentralizado que opera como un subDAO de Convex Finance y Yearn Finance, perdió un estimado de $9.5 millones en un exploit del miércoles, según varias firmas de seguridad blockchain.

El equipo de BlockSec primero alertó sobre la explotación a través de la cuenta X de su plataforma Phalcon, después de lo cual varios investigadores determinaron que la causa raíz era el contrato ResupplyPair utilizando un wrapper ERC-4626 vacío como el oráculo de precios.


Esta historia es un extracto del boletín Unchained Daily.

Suscríbete aquí para recibir estas actualizaciones en tu correo electrónico de forma gratuita


ERC-4626 es un estándar de bóveda tokenizada para Ethereum, que proporciona una interfaz estandarizada para bóvedas que generan rendimiento. Cuando se utiliza una bóveda ERC-4626 vacía como un oráculo de precios, informa precios inexactos.

Como resultado, es probable que el atacante haya podido manipular la tasa de cambio a cero y permitir el préstamo no colateralizado de enormes cantidades de tokens.

Según el análisis de un ingeniero sobre la transacción del ataque, el atacante usó solo 2 crvUSD para pedir prestados 10 millones de reUSD.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios