Ferramenta de loteamento de transações DeFi explorada por US$ 14 milhões
O explorador usou um contrato falso para enganar o dapp, fazendo-o pensar que era uma atualização do Aave v2.
O aplicativo de Finanças descentralizadas (DeFi) Furucombo perdeu US$ 14 milhões depois que um explorador aparentemente usou um contrato falso para enganar o aplicativo e fazê-lo pensar que era uma atualização do Aave v2. Furucombo depois tuitou que a vulnerabilidade foi corrigida.
O explorador usou este contrato para transferir tokens aprovados para seu endereço,Igor Igamberdiev, do The Block Research, tuitouno sábado.
O ataque também afetou os fundos de tesouraria do protocolo DeFi Cream Finance,levando US$ 1,1 milhão, de acordo com um tweet da equipe do protocolo.
Furucomboé uma ferramenta que permite aos usuários agrupar ordens em vários protocolos DeFi e enviá-las em uma ONE transação.
“Estamos investigando o fundo roubado e organizando as ações de acompanhamento”, Furucombo tuitou.