Condividi questo articolo

Strumento di batching delle transazioni DeFi sfruttato per 14 milioni di dollari

Lo sfruttatore ha utilizzato un contratto falso per indurre la dapp a credere che si trattasse di un aggiornamento Aave v2.

L'applicazione Finanza decentralizzata (DeFi) Furucombo ha perso 14 milioni di $ dopo che uno sfruttatore ha apparentemente utilizzato un contratto falso per ingannare l'app facendole credere che si trattasse di un aggiornamento Aave v2. Furucombo in seguito ha twittato che la vulnerabilità era stata risolta.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi Tutte le Newsletter

Lo sfruttatore ha utilizzato questo contratto per trasferire token approvati al suo indirizzo,Igor Igamberdiev di Block Research ha twittatosabato.

L'attacco ha colpito anche i fondi di tesoreria del protocollo DeFi Cream Finance,prendendo 1,1 milioni di dollari, secondo un tweet del team del protocollo.

Furucomboè uno strumento che consente agli utenti di raggruppare gli ordini su vari protocolli DeFi e di inviarli in ONE transazione.

"Stiamo indagando sul fondo rubato e organizzando le azioni di follow-up", Furucombo ha twittato.

Nate DiCamillo