Поделиться этой статьей
Протокол кредитования DeFi Agave AGVE рухнул более чем на 20% на фоне расследования эксплойта
По словам исследователя безопасности блокчейна, Hundred Финансы, еще один протокол кредитования в цепочке Gnosis , также был использован в явной атаке «повторного входа».
Автор Michael Bellusci

AGVE, токен некастодиального денежного рынка и протокола кредитования Agave, во вторник упал более чем на 20% после того, как компания заявила, что изучает возможность взлома.
- «Agave в настоящее время расследует эксплойт на Финансы протоколе agave. Мы сообщим вам, как только узнаем больше», — говорится в сообщении DAO твит во вторник днем«Контракты приостановлены до тех пор, пока мы не выясним, как разрешить ситуацию».
- Hundred Финансы, как и Agave, многоцепочечный протокол кредитования в цепочке Gnosis , также подвергся атаке, согласно твит с платформы. «К сожалению, Hundred и Agave сегодня были использованы в цепочке Gnosis », — написал Hundred. «Команда Gnosis в курсе, расследование продолжается. Все Рынки Hundred во всех цепочках на данный момент приостановлены».
- Токен Hundred Finance, HND, незначительно снизился во вторник.
- В соответствии с исследователь безопасности блокчейна Мудит Гупта, вектором атаки в обоих случаях была «атака повторного входа»
- Это стало возможным, потому что «официальные мостовые токены на Gnosis нестандартны и имеют хук, который вызывает получателя токена при каждой передаче», — написал Гупта. По словам Гупты, злоумышленники смогли занять больше, чем залог, который они внесли, и постоянно повторять процесс, многократно повторно входя в систему.
Agave and Hundred Finance were exploited today on Gnosis chain (formerly xDAI).
— Mudit Gupta (@Mudit__Gupta) March 15, 2022
The underlying reason for the hack is that the official bridged tokens on Gnosis are non-standard and have a hook that calls the token receiver on every transfer. This enables reentrancy attacks. pic.twitter.com/8MU8Pi9RQT
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки