サプライサブDAOがエクスプロイトで950万ドルを失う - アンチェインド

Resupplyは、Convex FinanceとYearn Financeの両方のサブDAOとして機能する分散型ステーブルコインプロトコルで、ブロックチェーンセキュリティ会社によると、水曜日の攻撃で推定950万ドルを失いました

BlockSecチームは、最初にそのPhalconプラットフォームのXアカウントを通じてこの脆弱性を警告しました。その後、いくつかの研究者が根本原因が空のERC-4626ラッパーを価格オラクルとして使用しているResupplyPair契約であることを特定しました。


このストーリーは、Unchained Daily ニュースレターからの抜粋です。

ここに登録して、これらの更新を無料でメールで受け取ってください


ERC-4626は、イーサリアムのためのトークン化されたボールト標準で、利回りを生むボールトのための標準化されたインターフェースを提供します。空のERC-4626ボールトが価格オラクルとして使用されると、不正確な価格を報告します。

その結果、攻撃者は為替レートをゼロに操作し、大量のトークンの無担保借入を可能にした可能性があります。

あるエンジニアの攻撃トランザクションの分析によると、攻撃者は2 crvUSDだけを使用して1000万 reUSDを借り入れました。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし