Partager cet article
BTC
$85,007.31
+
0.64%ETH
$1,590.58
+
0.09%USDT
$0.9997
-
0.02%XRP
$2.0816
-
1.34%BNB
$591.51
+
1.11%SOL
$134.71
+
1.85%USDC
$0.9997
-
0.02%TRX
$0.2480
-
0.32%DOGE
$0.1567
+
0.25%ADA
$0.6216
+
0.79%LEO
$9.1124
-
3.26%LINK
$12.59
+
1.01%AVAX
$19.11
+
1.06%XLM
$0.2411
+
1.49%TON
$2.9587
+
1.23%SHIB
$0.0₄1186
-
0.94%HBAR
$0.1640
+
3.33%SUI
$2.1327
+
2.73%BCH
$337.25
+
3.72%LTC
$75.34
+
0.51%S'inscrire
- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menuConsensus
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
Le protocole de prêt DeFi Agave (AGVE) chute de plus de 20 % suite à une enquête sur un exploit
Hundred Finance, un autre protocole de prêt sur la chaîne Gnosis , a également été exploité dans une attaque apparente de « réentrée », selon un chercheur en sécurité blockchain.
AGVE, le jeton du marché monétaire non dépositaire et du protocole de prêt Agave, a chuté de plus de 20 % mardi après que la société a déclaré qu'elle enquêtait sur un exploit.
- « Agave enquête actuellement sur une faille de sécurité affectant le protocole Finance Agave. Nous vous tiendrons informés dès que nous en saurons plus », a déclaré la DAO dans un communiqué. tweeter mardi après-midi« Les contrats ont été suspendus jusqu’à ce que nous trouvions comment résoudre la situation. »
- Hundred Finance, comme Agave, un protocole de prêt multi-chaînes sur la chaîne Gnosis , a également été attaqué, selon un tweet de la plateforme« Malheureusement, Hundred et Agave ont tous deux été exploités sur la chaîne Gnosis aujourd'hui », a écrit Hundred. « L'équipe Gnosis est au courant, l'enquête est en cours. Tous les Marchés Hundred, toutes chaînes confondues, sont actuellement en pause. »
- Le jeton de Hundred Finance, HND, était légèrement en baisse lors de l'action de mardi.
- Selon Mudit Gupta, chercheur en sécurité blockchain, le vecteur d’attaque dans les deux cas était une « attaque de réentrée »
- Cela est rendu possible par le fait que « les jetons officiels de Gnosis sont non standard et disposent d'un mécanisme qui appelle le destinataire du jeton à chaque transfert », a écrit Gupta. Selon Gupta, les attaquants ont pu emprunter plus que la garantie déposée et répéter le processus en entrant à plusieurs reprises dans le système.
Agave and Hundred Finance were exploited today on Gnosis chain (formerly xDAI).
— Mudit Gupta (@Mudit__Gupta) March 15, 2022
The underlying reason for the hack is that the official bridged tokens on Gnosis are non-standard and have a hook that calls the token receiver on every transfer. This enables reentrancy attacks. pic.twitter.com/8MU8Pi9RQT
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Long & Short aujourd. Voir Toutes les Newsletters
Michael Bellusci
Michael Bellusci est un ancien journaliste Crypto de CoinDesk . Il a auparavant couvert les actions pour Bloomberg. Il ne détient pas d'actifs Crypto significatifs.
