BTC
$107,650.47
-
0.21%
ETH
$2,469.25
+
1.00%
USDT
$1.0002
-
0.01%
XRP
$2.1852
-
0.12%
BNB
$653.98
+
0.67%
SOL
$150.26
-
0.50%
USDC
$0.9998
+
0.00%
TRX
$0.2775
+
0.70%
DOGE
$0.1654
+
0.81%
ADA
$0.5661
+
0.65%
HYPE
$39.87
+
3.98%
WBT
$46.18
-
2.07%
BCH
$490.81
-
0.64%
SUI
$2.7905
-
1.02%
LINK
$13.27
-
0.97%
LEO
$9.1487
+
0.54%
AVAX
$18.10
+
0.28%
XLM
$0.2362
-
1.21%
SHIB
$0.0₄1149
-
0.72%
LTC
$86.00
-
0.79%
Logo
  • Balita
  • Mga presyo
  • Data
  • Mga Index
  • Pananaliksik
  • Mga Events
  • Sponsored
  • Mag-sign In
  • Mag-sign Up
Technology
Share this article
X iconX (Twitter)LinkedInFacebookEmail

Sinabi ng Ola Finance na Ninakaw ng mga Attacker ang $4.7M sa 'Re-Entrancy' Exploit

Ang isang post-mortem na inilabas noong Biyernes ay nagdedetalye kung paano nangyari ang heist sa Voltage, na pinapagana ng Ola Finance.

By Shaurya Malwa
Na-update May 11, 2023, 6:59 p.m. Published Abr 1, 2022, 7:44 a.m. Isinalin ng AI
Hacker (Getty/Seksan Mongkhonkhamsao)
Hacker (Getty/Seksan Mongkhonkhamsao)

Ang lending network na Voltage Finance, na pinalakas ng Ola Finance, ay pinagsamantalahan ng mahigit $4.67 milyon sa isang "re-entrancy" na pag-atake noong Huwebes, ayon sa isang ulat ng post-mortem inilabas ng mga developer.

  • Maaaring gamitin ang Ola upang bumuo at mag-deploy desentralisadong Finance (DeFi) lending platforms sa ilang blockchain, at ang pag-atake noong Huwebes ay naka-target sa pag-deploy nito sa network ng fuse. Ang DeFi ay tumutukoy sa paggamit ng matalinong mga kontrata sa halip na mga ikatlong partido para sa mga serbisyong pinansyal tulad ng pagpapautang at paghiram.
  • Pinahihintulutan ng Ola ang mga proyekto na lumikha at magmay-ari ng sarili nilang mga lending network sa paraang walang pahintulot, habang ang Voltage ay ang user interface na nagbibigay ng access sa Fuse.

1/2 Standing together, @ola_finance and @voltfinance remain united in our efforts to compensate users suffering from the latest exploit.

All projects accept responsibility and ask our communities to focus on the next steps of growth, rather than assigning blame.

— Ola Finance (@ola_finance) March 31, 2022
jwp-player-placeholder
Ipagpatuloy Ang Kwento Sa Baba
Don't miss another story.Subscribe to the The Protocol Newsletter today. Tingnan ang Lahat ng mga Newsletter
Sa pamamagitan ng pag-sign up, makakatanggap ka ng mga email tungkol sa mga produkto ng CoinDesk at sumasang-ayon ka sa aming terms of use at patakaran sa privacy.
  • Ang Fuse network ay pinagsamantalahan para sa 216,964.18 USDC, 507,216.68 BUSD, 200,000.00 fUSD, 550.45 wrapped ether, 26.25 Wrapped Bitcoin, at 1,240,000.00 FUSE. Ang lahat ng iyon ay nagkakahalaga ng higit sa $4.67 milyon sa kasalukuyang mga presyo.
  • Naganap ang pag-atake sa pamamagitan ng isang kahinaan sa muling pagpasok sa pamantayan ng token ng ERC677. Ang reentrancy ay isang pangkaraniwang bug na nagbibigay-daan sa mga umaatake na linlangin ang isang matalinong kontrata sa pamamagitan ng paulit-ulit na pagtawag sa isang protocol upang magnakaw ng mga asset. Ang tawag ay isang awtorisasyon para sa smart contract address na makipag-ugnayan sa wallet address ng user.
  • Sa unang transaksyon ng heist, kumuha ang attacker ng 515 WETH flash loan mula sa pares ng WETH-WBTC noong Finance ng Boltahe para pondohan ang pag-atake. Sa mga susunod na transaksyon, iniwasan ng umaatake ang isang flash loan sa pamamagitan ng paggamit ng mga pondo na ninakaw na, kinumpirma ng post-mortem report. Ang Voltage ay isang desentralisadong trading protocol na nagbibigay-daan para sa automated na kalakalan ng mga DeFi token sa Fuse network.
  • Nagawa ng mga attacker na linlangin ang mga matalinong kontrata ng Voltage sa pamamagitan ng paglilipat nakabalot mga asset – pagbuo gamit ang mga flash loans, isang anyo ng uncollateralized na pagpapautang – at pagtawag sa matalinong kontrata sa paglilipat ng mga pondo mula sa Voltage patungo sa mga address ng hacker.
  • Sinabi ng Ola Finance na ang pag-atake ay T maaaring kopyahin sa iba pang mga lending network na sinusuportahan nito. "Sisiyasatin namin ang lohika ng 'paglipat' ng bawat token upang matiyak na walang problemang pamantayan ng token ang ginagamit," sabi ng mga developer.
  • Samantala, sinabi ng Voltage na nakikipag-usap ito sa mga panlabas na partido para ma-trace ang umaatake at gumawa ng plano para mabayaran ang mga apektadong user.

I-UPDATE (Abril 4, 06:30 UTC): Nagdaragdag ng karagdagang mga detalye tungkol sa Ola Finance at Voltage Finance sa lead at pangalawang bala.

HackDeFi
Shaurya Malwa

Shaurya is the Co-Leader of the CoinDesk tokens and data team in Asia with a focus on crypto derivatives, DeFi, market microstructure, and protocol analysis.

Shaurya holds over $1,000 in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, AAVE, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT, and ORCA.

He provides over $1,000 to liquidity pools on Compound, Curve, SushiSwap, PancakeSwap, BurgerSwap, Orca, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader Joe, and SUN.

X icon
Shaurya Malwa
Latest Crypto News
Assets

Pagsubok sa Presyo ng Chip

Hun 27, 2025
Article image

Digital Asset, Tagabuo ng Blockchain Canton na Nakatuon sa Privacy, Nakataas ng $135M

Hun 24, 2025
Article image

Nabangkarote na Crypto Exchange FTX Sinaktan ang $1.51B Claim ng Three Arrows Capital: “Walang Utang ang 3AC”

Hun 23, 2025
Article image

Tumataas ng 4% ang Ethereum sa Malaking Dami habang Lumalago ang Institusyonal na Interes

Hun 23, 2025
FastNews (CoinDesk)

[Pagsubok sa pagsubok] pagsasalin nang walang widget ng presyo

Hun 20, 2025
FastNews (CoinDesk)

[Test-C31-6047, FastNews] JPMorgan Upang Payagan ang mga Kliyente na Bumili ng Bitcoin, Sabi ni Jamie Dimon

Hun 20, 2025
Top Stories
Assets

Pagsubok sa Presyo ng Chip

Hun 27, 2025
JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan Upang Payagan ang mga Kliyente na Bumili ng Bitcoin, Sabi ni Jamie Dimon

May 19, 2025
Ethereum co-founder Vitalik Buterin (CoinDesk Archives)

Ang Vitalik Buterin ng Ethereum ay Nagmumungkahi ng Disenyo upang Gawing Mas Madali ang Pagtakbo ng mga Node

May 19, 2025
A barman shakes a cocktail shaker with an array of drinks bottles behind him.

Crypto Daybook Americas: Bitcoin Whiplash Shakes Market bilang US Yield Spike Threatens Bull Run

May 19, 2025
Mike Novogratz, Galaxy founder and CEO, speaks at Consensus 2024 (CoinDesk/Shutterstock/Suzanne Cordiero)

Ang Bull Case para sa Galaxy Digital Ay AI Data Centers Hindi Bitcoin Mining, Sabi ng Research Firm

May 19, 2025
Tokyo, Japan (Jaison Lin/Unsplash)

Ang Metaplanet ay Bumili ng Isa pang 1,004 Bitcoin, Nagtataas ng Paghawak sa Higit sa $800M Worth ng BTC

May 19, 2025

May 1 artikulo na lang natitira ngayong buwan.

Mag-sign up nang libre

About

  • About Us
  • Masthead
  • Careers
  • CoinDesk News
  • Crypto API Documentation

Kontak

  • Contact Us
  • Accessibility
  • Advertise
  • Sitemap
  • System Status
DISCLOSURE & POLICES
Ang CoinDesk ay isang nakatanggap ng parangal media outlet na sumasaklaw sa industriya ng cryptocurrency. Ang mga mamamahayag nito ay sumunod sa isang mahigpit na hanay ng patakarang editoryal. Ang CoinDesk ay sumunod sa isang hanay ng mga prinsipyo na naglalayong tiyakin ang integridad, independiyensiya sa editoryal at kalayaan mula sa bias ng mga publikasyon nito. Ang CoinDesk ay bahagi ng grupo ng Bullish, na may-ari at nag-iinvest sa mga negosyo ng digital na asset at digital na asset. Maaaring tumanggap ng kompensasyon sa ekwiti ang mga empleyado ng CoinDesk, kabilang ang mga mamamahayag, mula sa grupo ng Bullish. Ang Bullish ay itinaguyod ng tagapagtaguyod ng teknolohiya na si Block.one.
EthicsPrivacyTerms of UseCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Mag-sign Up
  • Balita
    Bumalik sa menu
    Balita
    • Mga Markets
    • Finance
    • Tech
    • Policy
    • Focus
  • Mga presyo
    Bumalik sa menu
    Mga presyo
    • Data
      Bumalik sa menu
      Data
      • Trade Data
      • Derivatives
      • Data ng Order Book
      • On-Chain Data
      • API
      • Pananaliksik at Mga Insight
      • Catalog ng Data
      • AI at Machine Learning
    • Mga Index
      Bumalik sa menu
      Mga Index
      • Mga Index ng Multi-Asset
      • Mga Rate ng Sanggunian
      • Mga Istratehiya at Serbisyo
      • API
      • Mga Insight at Anunsyo
      • Dokumentasyon at Pamamahala
    • Pananaliksik
      Bumalik sa menu
      Pananaliksik
      • Mga Events
        Bumalik sa menu
        Mga Events
        • CoinDesk: Policy at Regulasyon
        • Pinagkasunduan sa Hong Kong
        • Pinagkasunduan sa Miami
      • Sponsored
        Bumalik sa menu
        Sponsored
        • Pamumuno ng Kaisipan
        • Mga Press Release
        • CoinW
        • MEXC
        • Phemex
        • Mag-advertise
      • Mga video
        Bumalik sa menu
        Mga video
        • CoinDesk Araw-araw
        • Shorts
        • Mga Pinili ng Editor
      • Mga Podcasts
        Bumalik sa menu
        Mga Podcasts
        • CoinDesk Podcast Network
        • Mga Markets Araw-araw
        • Gen C
        • Unchained kasama si Laura Shin
        • Ang Mining Pod
      • Mga Newsletters
        Bumalik sa menu
        Mga Newsletters
        • Ang Node
        • Crypto Daybook Americas
        • Estado ng Crypto
        • Crypto Mahaba at Maikli
        • Crypto para sa Mga Tagapayo
      • Mga Webinars
        Bumalik sa menu
        Mga Webinars
        Piliin ang wika
        Filipino filEnglish enEspañol esFrançais frItaliano itPortuguês pt-brРусский ruУкраїнська ukDeutsch deNederlands nl