บริษัทความปลอดภัยด้านคริปโต CertiK รายงานช่องโหว่ใหม่บน Oracle - Crypto Economy

robot
ดำเนินการเจนเนเรชั่นบทคัดย่อ

แฮกเกอร์ต่อเนื่องกำลังโจมตีโปรโตคอลการกู้ยืม DeFi ผ่านการตั้งค่าผิดพลาดของ oracle โดยความเสียหายรวมประมาณ 3.5 ล้านดอลลาร์จนถึงปัจจุบัน เหตุการณ์ล่าสุดส่งผลกระทบต่อ Ploutos Money ซึ่งสูญเสียเกือบ 400,000 ดอลลาร์หลังจากเกิดข้อผิดพลาดของราคา oracle อย่างชัดเจน

บริษัทด้านความปลอดภัยบล็อกเชน CertiK รายงานว่าโปรโตคอลถูกโจมตีด้วย ETH จำนวน 187.36 (ประมาณ 388,000 ดอลลาร์) เนื่องจากการตั้งค่า oracle ผิดพลาด หลังจากการโจมตี เว็บไซต์และบัญชีโซเชียลมีเดียของ Ploutos ถูกลบออกในไม่ช้า

จากการวิเคราะห์ของบล็อกเชนแอกซิทเตอร์ BlockSec พบว่า Ploutos Money ใช้ Chainlink’s BTC/USD price feed เป็นข้อมูลอ้างอิงของ oracle สำหรับ USDC อย่างผิดพลาด ข้อผิดพลาดในการตั้งค่านี้ทำให้ผู้โจมตีสามารถควบคุมมูลค่าหลักประกันได้ การโจมตีเกิดขึ้นเพียงหนึ่งบล็อกหลังจากการเปลี่ยนแปลงการตั้งค่าได้รับการยืนยัน ผู้โจมตีสามารถกู้ยืม ETH ได้ 187 ตัวในขณะที่วางหลักประกันเพียง 8 USDC เท่านั้น

นักสืบบนเครือข่ายที่ไม่เปิดเผยชื่อ Tanuki42 เชื่อมโยงผู้โจมตีเดียวกันกับการแฮ็กอย่างน้อยสี่ครั้ง รวมถึงเหตุการณ์มูลค่าหลายล้านดอลลาร์ที่ Moonwell เมื่อสัปดาห์ที่แล้ว Moonwell สูญเสียหนี้เสียประมาณ 1.8 ล้านดอลลาร์ หลังจาก oracle ที่ตั้งค่าไม่ถูกต้องรายงานราคาของ cbETH เป็น 1.12 ดอลลาร์ แทนที่จะเป็นประมาณ 2,200 ดอลลาร์

เหตุการณ์คล้ายกันนี้เกิดขึ้นกับ Veil.Cash ซึ่งเป็นโปรโตคอลความเป็นส่วนตัวบน Base เมื่อสัปดาห์ที่แล้ว แต่ความเสียหายจำกัดอยู่ที่ประมาณ 4.5 ETH โดยทีมความปลอดภัย white-hat Decurity ได้กู้คืน ETH จำนวน 2 ตัว


แหล่งที่มา: รายงานจาก CertiK


คำเตือน: ข่าวด่วน Crypto Economy Flash News จัดทำขึ้นโดยใช้แหล่งข้อมูลทางการและสาธารณะที่ได้รับการยืนยันจากทีมบรรณาธิการของเรา จุดประสงค์เพื่อให้ข้อมูลอัปเดตอย่างรวดเร็วเกี่ยวกับความเคลื่อนไหวในวงการคริปโตและบล็อกเชน

ข้อมูลนี้ไม่ใช่คำแนะนำด้านการเงินหรือคำแนะนำในการลงทุน ผู้อ่านควรตรวจสอบข้อมูลจากแหล่งทางการก่อนตัดสินใจเกี่ยวกับการลงทุน

ETH-1.21%
BTC-1.04%
LINK-1.3%
ดูต้นฉบับ
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • รางวัล
  • แสดงความคิดเห็น
  • repost
  • แชร์
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น
  • ปักหมุด