Como esses dois protocolos DeFi foram vítimas de um 'ataque de reentrada' de US $ 11 milhões

Em 15 de março, um atacante sifonado mais de US$ 11 milhões de dois DeFi plataformas, Agave e Cem Finanças. Parecia ser um 'ataque de reentrada' de empréstimo em flash em ambos os protocolos no Cadeia de Gnose conforme investigação. Da mesma forma, as plataformas interromperam seus contratos para evitar mais danos.

Avaliando o dano 

Desenvolvedor do Solidity e criador de um NFT aplicativo de protocolo de liquidez, Shegen escolheu destacar o hack em uma série de tweets em 16 de março. Surpreendentemente, essa análise veio depois que a entidade mencionada perdeu US$ 225,000 na mesma exploração.

Suas investigações preliminares revelaram que o ataque funcionou explorando uma função de contrato wETH na Gnosis Chain. Isso permitiu que o invasor continuasse emprestando criptomoedas antes que os aplicativos pudessem calcular a dívida, o que impediria mais empréstimos. Portanto, o culpado realizou a referida exploração emprestando contra a mesma garantia que eles depositaram até que os fundos fossem drenados dos protocolos.

Para piorar as coisas, os fundos não estavam seguros. "Eles se foram para sempre, mas ainda há esperança", ela adicionado. Dito isso, o fundador da Gnosis, Martin Koppelmann, tuitou para trazer alguma certeza em meio ao caos. Koppelmann afirmou,

Após algumas pesquisas adicionais, o invasor supostamente implantou este contrato com 3 funções; Nos blocos 21120283 e 21120284, o hacker utilizou o contrato para interagir diretamente com o protocolo afetado, o Agave. O contrato inteligente da Agave era essencialmente o mesmo da Aave, que garantiu US$ 18.4 bilhões.

Como não houve exploração relatada em AAVE, como o Agave pode ser drenado? Bem, aqui está um resumo de como foi usado de forma insegura “sem querer”.

O referido hacker conseguiu emprestar mais do que sua garantia em agave. Assim, indo embora com todos os ativos emprestáveis.

Fonte: Twitter

Os ativos emprestados compreendem 2,728.9 WETH, 243,423 USDC, 24,563 LINK, 16.76 WBTC, 8,400 GNO e 347,787 WXDAI. No geral, o hacker levou aproximadamente US$ 11 milhões.

No entanto, Shegen não culpou os desenvolvedores do Agave por não terem impedido o ataque. Ela disse que os desenvolvedores executaram um código baseado em AAVE seguro e seguro. Apesar usava com tokens inseguros, de forma insegura.

“Todos os protocolos DeFi no GC devem trocar os tokens em ponte existentes por novos”, concluiu ela.

Pesquisador de segurança Blockchain Mudit Gupta reiterado uma causa semelhante por trás do exploit.

Fonte: https://ambcrypto.com/how-these-two-defi-protocols-fell-prey-to-11-million-reentrancy-attack/