BTC
$107,747.36
-
0.68%
ETH
$2,459.91
-
0.27%
USDT
$1.0001
-
0.01%
XRP
$2.1817
-
0.74%
BNB
$653.81
+
0.32%
SOL
$150.42
-
0.98%
USDC
$0.9998
+
0.01%
TRX
$0.2769
+
0.52%
DOGE
$0.1650
+
0.16%
ADA
$0.5650
-
0.18%
HYPE
$39.83
+
2.51%
WBT
$45.69
-
3.62%
BCH
$490.03
-
1.20%
SUI
$2.7832
-
1.55%
LINK
$13.21
-
1.93%
LEO
$9.1361
+
0.10%
AVAX
$18.12
+
0.16%
XLM
$0.2365
-
1.13%
SHIB
$0.0₄1147
-
1.53%
LTC
$85.77
-
1.22%
Logo
  • Notizie.
  • Prezzi.
  • Dati.
  • Indici.
  • Ricerca.
  • Eventi.
  • Sponsorizzato.
  • Accedi
  • Iscriviti.
Tecnologie
Condividi questo articolo
X iconX (Twitter)LinkedInFacebookEmail

Ola Finanza sfruttata per 3,6 milioni di dollari in un attacco di rientro

L'attacco ha preso di mira Fuse Lending, un'implementazione di Ola Finanza sulla blockchain Fuse compatibile con EVM.

Di Sam Kessler
Aggiornato 10 apr 2024, 2:29 a.m. Pubblicato 31 mar 2022, 3:56 p.m. Tradotto da IA
(Denny Müller/Unsplash)
(Denny Müller/Unsplash)

Ola Finanza ha rivelato giovedì di aver subito un exploit che ha consentito a un aggressore di impossessarsi di 3,6 milioni di dollari in Cripto. L'attacco ha preso di mira Fuse Lending, che ha tentato di utilizzare il protocollo di prestito come servizio di Ola con standard di token incompatibili.

SecondoScudo di Peck, un'azienda di sicurezza blockchain che ha collaborato con Ola per diagnosticare l'exploit, l'aggressore ha sfruttato un cosiddetto bug di "rientranza" in ONE degli smart contract di Ola.

jwp-player-placeholder
La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter The Protocol oggi. Vedi Tutte le Newsletter
Iscrivendoti, riceverai email sui prodotti CoinDesk e accetti i nostri termini di uso e politica sulla privacy.

L'attacco avviene dopo la Dichiarazione informativa di questa settimana di un Sfruttamento da 625 milioni di dollari della rete Ronin di Axie Infinity, ONE delle più grandi nella Finanza decentralizzata (DeFi) storia. Sebbene molto più piccolo in confronto, l'attacco Ola è un promemoria di come i furti multimilionari, ormai all'ordine del giorno nella DeFi, continuino ad accumularsi mentre grandi quantità di denaro confluiscono in ecosistemi meno noti.

Il protocollo DeFi di Ola opera su diverse blockchain e l’attacco di giovedì ha preso di mira la sua distribuzione suRete di fusibili - UN Macchina virtuale Ethereum-blockchain compatibile con un valore totale bloccato di soli 12,8 milioni di dollari (TVL) prima dell'attacco, secondodati raccolti da DefiLlama.

L'attaccante ha iniziato prelevando fondi utilizzandoTornado in contanti, che consente agli utenti di trasferire Cripto senza lasciare traccia. Dopo aver trasferito i fondi alla rete Fuse, il mutuatario li ha utilizzati come garanzia per ottenere prestiti sulla piattaforma di prestito decentralizzata di Ola. Sfruttando il bug di re-entrancy, l'attaccante è stato quindi in grado di rimuovere la garanzia senza prima rimborsare il prestito.

We will soon be publishing an official report detailing the exploit that occurred on the @voltfinance Lending Network and the plan for recourse.

Thank you to @peckshield for providing swift coverage and helping us analyze the root of the exploit.

Read Primer 🧵: https://t.co/UDU10C2YSa

— Ola Finance (@ola_finance) March 31, 2022

L'hacker ha ripetuto questo processo più volte in diversi pool Ola. Hanno poi trasferito i fondi prosciugati ai wallet suEthereum E BNB.

Ola ha sospeso l'utilizzo del suo protocollo di prestito sulla rete Fuse etwittatoche pubblicherà presto un "rapporto ufficiale che descrive in dettaglio l'exploit". Il progetto afferma che i suoi servizi su altre blockchain non sono stati influenzati dall'exploit e rimarranno operativi.

Questo non è il primo né il più grande attacco di rientro nella storia recente.

Poco più di due settimane prima dell'attacco di Ola,due protocolli di prestito sulla blockchain Gnosis hanno subito exploit simili. Il DAO attacco nel 2016, un famigerato exploit che ha portato a un Ethereum forchetta dura, era anche una versione di un attacco di rientro.

AGGIORNAMENTO (2 aprile, 0:41 UTC): Aggiunge informazioni per chiarire la relazione tra Fuse Lending e Ola Finanza.

ExploitsBugDeFi
Sam Kessler

Sam is CoinDesk's deputy managing editor for tech and protocols. His reporting is focused on decentralized technology, infrastructure and governance. Sam holds a computer science degree from Harvard University, where he led the Harvard Political Review. He has a background in the technology industry and owns some ETH and BTC. Sam was part of the team that won a 2023 Gerald Loeb Award for CoinDesk's coverage of Sam Bankman-Fried and the FTX collapse.

X icon
CoinDesk News Image
Ultime Notizie Cripto
Assets

Test dei Prezzi dei Chip

27 giu 2025
Article image

Digital Asset costruttore di blockchain focalizzata sulla privacy Canton ha raccolto 135 milioni di dollari

24 giu 2025
Article image

La piattaforma di criptovalute fallita FTX contesta la richiesta di 1,51 miliardi di dollari avanzata da Three Arrows Capital: "3AC non ha alcun credito"

23 giu 2025
Article image

Ethereum registra un aumento del 4% su volumi massicci mentre cresce l'interesse istituzionale

23 giu 2025
FastNews (CoinDesk)

Test test traduzione senza widget dei prezzi

20 giu 2025
FastNews (CoinDesk)

[Test-C31-6047, FastNews] JPMorgan consentirà ai clienti di acquistare Bitcoin afferma Jamie Dimon

20 giu 2025
Storie Da Non Perdere
Assets

Test dei Prezzi dei Chip

27 giu 2025
JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan consentirà ai clienti di acquistare Bitcoin, afferma Jamie Dimon

19 mag 2025
Ethereum co-founder Vitalik Buterin (CoinDesk Archives)

Vitalik Buterin di Ethereum propone un design per semplificare l'esecuzione dei nodi

19 mag 2025
A barman shakes a cocktail shaker with an array of drinks bottles behind him.

Cripto Daybook Americas: il colpo di frusta Bitcoin scuote il mercato mentre il picco dei rendimenti negli Stati Uniti minaccia la corsa al rialzo

19 mag 2025
Mike Novogratz, Galaxy founder and CEO, speaks at Consensus 2024 (CoinDesk/Shutterstock/Suzanne Cordiero)

Secondo una società di ricerca, il caso rialzista di Galaxy Digital è nei data center AI e non nel mining Bitcoin

19 mag 2025
Tokyo, Japan (Jaison Lin/Unsplash)

Metaplanet acquista altri 1.004 Bitcoin, portando il suo patrimonio a oltre 800 milioni di dollari in BTC

19 mag 2025

Restano solo 2 articoli questo mese.

Iscriviti gratis

Chi Siamo

  • Chi Siamo
  • Testata
  • Carriere
  • Notizie CoinDesk
  • Crypto API Documentation

Contatto

  • Contattaci
  • Accessibilità
  • Pubblicizza
  • Mappa del Sito
  • System Status
DISCLOSURE & POLICES
CoinDesk è un premiato organo di stampa che si occupa del settore delle criptovalute. I suoi giornalisti rispettano un rigido insieme di politiche editoriali. CoinDesk ha adottato una serie di principi volti a garantire l'integrità, l'indipendenza editoriale e l'assenza di pregiudizi delle sue pubblicazioni. CoinDesk fa parte del gruppo Bullish, che possiede e investe in attività di asset digitali e asset digitali. I dipendenti di CoinDesk, compresi i giornalisti, possono ricevere compensi azionari del gruppo Bullish. Bullish è stata incubata dall'investitore tecnologico Block.one.
EticaPrivacyTermini di UtilizzoCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Iscriviti.
  • Notizie.
    Torna al menu
    Notizie.
    • Mercati.
    • Finanza
    • Tecnologia.
    • Politica.
    • Focus.
  • Prezzi.
    Torna al menu
    Prezzi.
    • Dati.
      Torna al menu
      Dati.
      • Dati Commerciali
      • Derivati.
      • Dati del Libro Ordini.
      • Dati On-Chain.
      • Interfaccia di Programmazione delle Applicazioni (API).
      • Ricerca e Approfondimenti
      • Catalogo Dati
      • Intelligenza Artificiale e Apprendimento Automatico
    • Indici.
      Torna al menu
      Indici.
      • Indici Multi-Asset.
      • Tassi di riferimento
      • Strategie e Servizi
      • API (Interfaccia di Programmazione delle Applicazioni).
      • Approfondimenti e Comunicazioni
      • Documentazione e Governance
    • Ricerca.
      Torna al menu
      Ricerca.
      • Eventi.
        Torna al menu
        Eventi.
        • CoinDesk: Politiche e Regolamentazioni
        • Consensus Hong Kong.
        • Consensus Miami.
      • Sponsorizzato.
        Torna al menu
        Sponsorizzato.
        • Leadership di pensiero
        • Comunicati Stampa
        • CoinW.
        • MEXC.
        • Phemex.
        • Pubblicità.
      • Video.
        Torna al menu
        Video.
        • CoinDesk Quotidiano.
        • Posizioni short.
        • Scelte della Redazione
      • Podcast.
        Torna al menu
        Podcast.
        • Rete Podcast di CoinDesk
        • Mercati Quotidiani
        • Generazione C
        • Unchained con Laura Shin.
        • Il Mining Pod.
      • Newsletter.
        Torna al menu
        Newsletter.
        • Il Nodo.
        • Crypto Daybook Americhe.
        • Stato delle Criptovalute.
        • Posizioni Long e Short sulle Criptovalute
        • Cripto per Consulenti.
      • Webinar.
        Torna al menu
        Webinar.
        Selezionare la lingua
        Italiano itEnglish enEspañol esFilipino filFrançais frPortuguês pt-brРусский ruУкраїнська ukDeutsch deNederlands nl