이 기사 공유하기
El valor de AGVE, el protocolo de préstamos DeFi de Agave, se desploma más del 20% en medio de una investigación de vulnerabilidades.
Hundred Finanzas, otro protocolo de préstamos en la cadena Gnosis , también fue explotado en un aparente ataque de “reentrada”, según un investigador de seguridad de blockchain.
작성자 Michael Bellusci

AGVE, el token del mercado monetario sin custodia y protocolo de préstamos Agave, se desplomó más del 20% el martes después de que la compañía dijera que está investigando una vulnerabilidad.
- “Agave está investigando actualmente una vulnerabilidad de seguridad en el protocolo Agave Finanzas . Les mantendremos informados en cuanto sepamos más”, declaró la DAO en un comunicado. tuiteó el martes por la tardeLos contratos se han suspendido hasta que encontremos una solución.
- Hundred Finanzas, al igual que Agave, un protocolo de préstamos multicadena en la cadena Gnosis , también fue atacado, según un tweet de la plataforma“Desafortunadamente, Hundred y Agave fueron víctimas de ataques en la cadena Gnosis hoy”, escribió Hundred. “El equipo de Gnosis está al tanto y la investigación está en curso. Todos los Mercados de Hundred en todas las cadenas están suspendidos por ahora”.
- El token de Hundred Finance, HND, cotizó modestamente a la baja el martes.
- De acuerdo a Mudit Gupta, investigador de seguridad blockchain, el vector de ataque en ambos casos fue un “ataque de reentrada”
- Esto es posible porque «los tokens oficiales en Gnosis no son estándar y tienen un gancho que llama al receptor del token en cada transferencia», escribió Gupta. Según Gupta, los atacantes pudieron recuperar más de la garantía que depositaban y repetir el proceso reingresando repetidamente al sistema.
Agave and Hundred Finance were exploited today on Gnosis chain (formerly xDAI).
— Mudit Gupta (@Mudit__Gupta) March 15, 2022
The underlying reason for the hack is that the official bridged tokens on Gnosis are non-standard and have a hook that calls the token receiver on every transfer. This enables reentrancy attacks. pic.twitter.com/8MU8Pi9RQT