Partager cet article
BTC
$96,216.92
+
1.17%ETH
$1,799.15
+
0.48%USDT
$1.0003
+
0.01%XRP
$2.1123
-
1.72%BNB
$600.14
-
0.23%SOL
$145.87
+
0.64%USDC
$1.0001
-
0.01%DOGE
$0.1702
+
0.33%ADA
$0.6617
-
0.48%TRX
$0.2473
+
0.64%SUI
$3.2525
+
0.26%LINK
$13.55
-
0.54%AVAX
$19.18
-
3.40%LEO
$8.7141
-
0.28%XLM
$0.2576
+
0.14%SHIB
$0.0₄1266
+
0.01%TON
$2.9904
-
1.34%HBAR
$0.1740
+
0.09%BCH
$356.84
-
1.19%HYPE
$21.00
+
1.91%23:01:08:33
23
DAY
01
HOUR
08
MIN
33
SEC
Le protocole de prêt DeFi Agave (AGVE) chute de plus de 20 % suite à une enquête sur un exploit
Hundred Finance, un autre protocole de prêt sur la chaîne Gnosis , a également été exploité dans une attaque apparente de « réentrée », selon un chercheur en sécurité blockchain.
Par Michael Bellusci
AGVE, le jeton du marché monétaire non dépositaire et du protocole de prêt Agave, a chuté de plus de 20 % mardi après que la société a déclaré qu'elle enquêtait sur un exploit.
- « Agave enquête actuellement sur une faille de sécurité affectant le protocole Finance Agave. Nous vous tiendrons informés dès que nous en saurons plus », a déclaré la DAO dans un communiqué. tweeter mardi après-midi« Les contrats ont été suspendus jusqu’à ce que nous trouvions comment résoudre la situation. »
- Hundred Finance, comme Agave, un protocole de prêt multi-chaînes sur la chaîne Gnosis , a également été attaqué, selon un tweet de la plateforme« Malheureusement, Hundred et Agave ont tous deux été exploités sur la chaîne Gnosis aujourd'hui », a écrit Hundred. « L'équipe Gnosis est au courant, l'enquête est en cours. Tous les Marchés Hundred, toutes chaînes confondues, sont actuellement en pause. »
- Le jeton de Hundred Finance, HND, était légèrement en baisse lors de l'action de mardi.
- Selon Mudit Gupta, chercheur en sécurité blockchain, le vecteur d’attaque dans les deux cas était une « attaque de réentrée »
- Cela est rendu possible par le fait que « les jetons officiels de Gnosis sont non standard et disposent d'un mécanisme qui appelle le destinataire du jeton à chaque transfert », a écrit Gupta. Selon Gupta, les attaquants ont pu emprunter plus que la garantie déposée et répéter le processus en entrant à plusieurs reprises dans le système.
Agave and Hundred Finance were exploited today on Gnosis chain (formerly xDAI).
— Mudit Gupta (@Mudit__Gupta) March 15, 2022
The underlying reason for the hack is that the official bridged tokens on Gnosis are non-standard and have a hook that calls the token receiver on every transfer. This enables reentrancy attacks. pic.twitter.com/8MU8Pi9RQT
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto for Advisors aujourd. Voir Toutes les NewslettersEn vous inscrivant, vous recevrez des emails sur les produits CoinDesk et vous acceptez nos conditions d'utilisation et politique de confidentialité.
Michael Bellusci
Michael Bellusci est un ancien journaliste Crypto de CoinDesk . Il a auparavant couvert les actions pour Bloomberg. Il ne détient pas d'actifs Crypto significatifs.
