Поділитися цією статтею
Le protocole de prêt DeFi Agave (AGVE) chute de plus de 20 % suite à une enquête sur un exploit
Hundred Finance, un autre protocole de prêt sur la chaîne Gnosis , a également été exploité dans une attaque apparente de « réentrée », selon un chercheur en sécurité blockchain.
Автор Michael Bellusci

AGVE, le jeton du marché monétaire non dépositaire et du protocole de prêt Agave, a chuté de plus de 20 % mardi après que la société a déclaré qu'elle enquêtait sur un exploit.
- « Agave enquête actuellement sur une faille de sécurité affectant le protocole Finance Agave. Nous vous tiendrons informés dès que nous en saurons plus », a déclaré la DAO dans un communiqué. tweeter mardi après-midi« Les contrats ont été suspendus jusqu’à ce que nous trouvions comment résoudre la situation. »
- Hundred Finance, comme Agave, un protocole de prêt multi-chaînes sur la chaîne Gnosis , a également été attaqué, selon un tweet de la plateforme« Malheureusement, Hundred et Agave ont tous deux été exploités sur la chaîne Gnosis aujourd'hui », a écrit Hundred. « L'équipe Gnosis est au courant, l'enquête est en cours. Tous les Marchés Hundred, toutes chaînes confondues, sont actuellement en pause. »
- Le jeton de Hundred Finance, HND, était légèrement en baisse lors de l'action de mardi.
- Selon Mudit Gupta, chercheur en sécurité blockchain, le vecteur d’attaque dans les deux cas était une « attaque de réentrée »
- Cela est rendu possible par le fait que « les jetons officiels de Gnosis sont non standard et disposent d'un mécanisme qui appelle le destinataire du jeton à chaque transfert », a écrit Gupta. Selon Gupta, les attaquants ont pu emprunter plus que la garantie déposée et répéter le processus en entrant à plusieurs reprises dans le système.
Agave and Hundred Finance were exploited today on Gnosis chain (formerly xDAI).
— Mudit Gupta (@Mudit__Gupta) March 15, 2022
The underlying reason for the hack is that the official bridged tokens on Gnosis are non-standard and have a hook that calls the token receiver on every transfer. This enables reentrancy attacks. pic.twitter.com/8MU8Pi9RQT
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки