DeFi-hack van $ 90 miljoen ontdekt zeven maanden na het feit

Key Takeaways

  • Mirror Protocol leed zeven maanden geleden aan een exploit van $ 90 miljoen.
  • De aanvaller mocht keer op keer onderpand van het protocol ontgrendelen, terwijl hij heel weinig vergoedingen betaalde.
  • De aanval werd pas de laatste dagen ontdekt.

deel dit artikel

Mirror Protocol leed afgelopen oktober aan een exploit van $ 90 miljoen, maar het bleef zeven maanden onopgemerkt. 

Zeven maanden

Mirror Protocol werd op 90 oktober 8 voor bijna $ 2021 miljoen gehackt op Terra Classic, zo onthulde een Twitter-gebruiker met de naam FatMan voor het eerst op 26 mei 2022, zeven maanden na de aanval.

Volgens FatMan, wie? zegt hij ontdekte de hack door "pure serendipiteit", de aanvaller stal $ 89,706,164.03 uit het protocol dankzij een exploit waarmee ze onderpand van het slotcontract "steeds opnieuw konden ontgrendelen tegen lage kosten en zonder risico".

Een blik op Terra Classic on-chain data inderdaad openbaart dat de aanvaller in staat was om UST-fondsen meerdere keren te ontgrendelen van het protocol binnen dezelfde transactie, en daarvoor slechts ongeveer $ 17.54 betaalde. 

Mirror Protocol is een gedecentraliseerde applicatie die het mogelijk maakt om digitale synthetische middelen te creëren die de prijs van real-world activa, zoals aandelen, volgen. De kerncontracten van Mirror werden geïmplementeerd op Terra Classic, maar de activa zijn beschikbaar op Ethereum en Binance Smart Chain (BSC).

De bug, die was ontdekt door Mirror-communityleden op 17 mei, was op 9 mei stilletjes verholpen door Mirror-ontwikkelaars. Het ontwikkelaarsteam had geen commentaar gegeven op de vraag of de bug al eerder was opgemerkt of misbruikt. 

Het Mirror Protocol-team heeft nog geen verklaring afgelegd over de exploit, die tot kritiek van de gemeenschap heeft geleid. FatMan denkt echter dat er geen "overtuigend bewijs" is dat aangeeft dat de entiteit die verantwoordelijk is voor de hack een insider was.

Het is niet de eerste keer dat het de tijd kostte om een ​​DeFi-exploit te ontdekken, hoewel dit veruit de langste is die het heeft geduurd. Het had eerder zes dagen geduurd voordat het Ronin-team besefte dat ze waren geweest Exploited Voor $ 600 miljoen.

Openbaarmaking: op het moment van schrijven was de auteur van dit stuk eigenaar van ETH en verschillende andere cryptocurrencies.

deel dit artikel

Bron: https://cryptobriefing.com/90m-defi-hack-discovered-seven-months-after-the-fact/?utm_source=feed&utm_medium=rss