Wie diese beiden DeFi-Protokolle Opfer eines 11-Millionen-Dollar-Reentrancy-Angriffs wurden

Am 15. März ein Angreifer abgesaugt über 11 Millionen US-Dollar von zwei DeFi Plattformen, Agave und Hundert Finanzen. Es schien sich um einen Flash-Loan-„Reentrancy-Angriff“ auf beide Protokolle zu handeln Gnosis-Kette laut Untersuchung. Ebenso stoppten die Plattformen ihre Verträge, um weiteren Schaden abzuwenden.

Bewertung des Schadens 

Solidity-Entwickler und Schöpfer eines NFT Liquiditätsprotokoll-App, Shegen beschloss, den Hack am 16. März in einer Reihe von Tweets hervorzuheben. Überraschenderweise erfolgte diese Analyse, nachdem das oben genannte Unternehmen durch denselben Exploit 225,000 US-Dollar verloren hatte.

Ihre vorläufigen Untersuchungen ergaben, dass der Angriff durch Ausnutzung einer wETH-Vertragsfunktion auf Gnosis Chain funktionierte. Dadurch konnte der Angreifer weiterhin Krypto leihen, bevor die Apps die Schulden berechnen konnten, was eine weitere Kreditaufnahme verhindern würde. Ergo nutzte der Täter die besagte Ausbeutung, indem er Kredite gegen die gleichen Sicherheiten aufnahm, die er hinterlegt hatte, bis die Mittel aus den Protokollen abflossen.

Erschwerend kam hinzu, dass die Gelder nicht sicher waren. „Sie sind so gut wie für immer verschwunden, aber es gibt immer noch Hoffnung“, sagte sie hinzugefügt. Allerdings hat der Gründer von Gnosis, Martin Koppelmann, getwittert, um inmitten des Chaos etwas Gewissheit zu schaffen. Koppelmann behauptete,

Nach einigen weiteren Recherchen hat der Angreifer diesen Vertrag angeblich mit drei Funktionen eingesetzt; In den Blöcken 3 und 21120283 nutzte der Hacker den Vertrag, um direkt mit dem betroffenen Protokoll, Agave, zu interagieren. Der Smart-Vertrag auf Agave war im Wesentlichen derselbe wie der auf Aave, der 21120284 Milliarden US-Dollar sicherte.

Da kein Exploit gemeldet wurde AAVE, wie könnte Agave entwässert werden? Nun, hier ist ein Zusammenfassung darüber, wie es „unbeabsichtigt“ auf unsichere Weise verwendet wurde.

Der besagte Hacker war in der Lage, mehr als seine Sicherheiten in Agave zu leihen. Dadurch gehen alle leihbaren Vermögenswerte verloren.

Quelle: Twitter

Die geliehenen Vermögenswerte setzten sich aus 2,728.9 WETH, 243,423 USDC, 24,563 LINK, 16.76 WBTC, 8,400 GNO und 347,787 WXDAI zusammen. Insgesamt erbeutete der Hacker etwa 11 Millionen US-Dollar.

Dennoch machte Shegen den Agave-Entwicklern nicht die Schuld dafür, dass sie den Angriff nicht verhindern konnten. Sie sagte, die Entwickler hätten einen sicheren AAVE-basierten Code ausgeführt. Obwohl benutzt mit unsicheren Token, auf unsichere Weise.

„Alle DeFi-Protokolle auf GC sollten bestehende überbrückte Token durch neue ersetzen“, schloss sie.

Blockchain-Sicherheitsforscher Mudit Gupta bekräftigt eine ähnliche Ursache hinter dem Exploit.

Quelle: https://ambcrypto.com/how-these-two-defi-protocols-fell-prey-to-11-million-reentrancy-attack/