Condividi questo articolo

Protocollo DeFi Conic Finanza hackerato per 1.700 Ether

Secondo la società di sicurezza BlockSec, la causa principale dell'attacco è stata la manipolazione dei prezzi causata dalla "reentrata in sola lettura".

Il protocollo Finanza decentralizzata (DeFi) Conic Finanza ha dichiarato venerdì di aver subito un exploit che ha consentito a un aggressore di impossessarsi di oltre 1.700 ether (ETH), per un valore di oltre 3,6 milioni di dollari ai prezzi attuali, che ha interessato ONE dei suoi Omnipool.

La società di sicurezza BlockSec ha affermato che la causa principale dell'attacco è stata la manipolazione dei prezzi causata dalla "reentrancy di sola lettura". La reentrancy è un bug comune che consente agli aggressori di ingannare uno smart contract effettuando ripetute chiamate a un protocollo per rubare asset. Una chiamata è un'autorizzazione per l'indirizzo dello smart contract a interagire con l'indirizzo del portafoglio di un utente.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter The Protocol oggi. Vedi Tutte le Newsletter

Conic Finanza, che è stato lanciato il 1° marzo, consente agli utenti di depositare token nei suoi Omnipool, un nuovo prodotto che diversifica l'esposizione nell'ecosistema Curve aumentando al contempo le ricompense. Il protocollo ha attirato milioni di dollarinella capitale poco dopo essere stato lanciato, il che suggerisce un'enorme domanda per un prodotto del genere.

Ogni Omnipool alloca la liquidità di un singolo asset in diversi pool Curve. Tutti i token del fornitore di liquidità (LP) di Curve vengono puntati su Convex per aumentare i guadagni dei premi Curve (CRV). Convex (CNX), un altro token dell'ecosistema Curve, viene anch'esso premiato, così come Conic (CNC), il token nativo di Conic.

Nel frattempo, gli sviluppatori di Conic Finanza hanno twittato che stavano continuando a indagare sulla causa principale dell'exploit e che si stavano consultando con le parti interessate.

Gli sviluppatori hanno aggiunto di aver chiuso il pool difettoso che apparentemente ha permesso l'hacking. "Abbiamo disabilitato i depositi ETH Omnipool sul front end Conic", hanno scritto.

Shaurya Malwa

Shaurya è co-responsabile del team token e dati CoinDesk in Asia, con particolare attenzione ai derivati ​​Cripto , DeFi, microstruttura di mercato e analisi del protocollo.

Shaurya detiene oltre 1.000 $ in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT e ORCA.

Fornisce oltre 1.000 $ ai pool di liquidità su Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanza, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE e TUE.

Shaurya Malwa