原文(英)DeusFinanceは300万ドルのOracleエクスプロイトに苦しんでいます
2022-03-16 01:48:39
重要なポイント
- Peckshieldによると、DeusFinanceは300万ドルのエクスプロイトに苦しんでいます。
- このエクスプロイトは、DeusのオラクルであるMuonでの価格操作の結果であるようです。
- チームは、影響を受けたユーザーに払い戻しを行う計画を明らかにしました。
この記事を共有する
デウスファイナンスは 悪用 総額300万ドルで ペックシールドが発行したツイッターのスレッドによると、 ブロックチェーンセキュリティとスマートコントラクト監査。
Oracleの操作
Deus Financeは、オラクルであるMuonの操作を伴う300万ドルのエクスプロイトに苦しんでいます。
Peckshieldによると、このハッキングにより、プロトコルの損失が大きくなる可能性があります(200,000DAIおよび1101.8ETHを含む)。
このエクスプロイトは、ユーザーが同じスマートコントラクト機能内で特定の金額の資金を借りたり返済したりできるメカニズムであるフラッシュローンを使用して実行されました。 フラッシュローンは主に、さまざまなDeFiプロトコルでの1つのトークンの価格の違いを含む裁定取引の機会を利用するために使用されます。
DeusFinanceは オラクル と呼ばれる ミューオン スマートコントラクトにオフチェーンデータを提供します。 この場合、フラッシュローンは、SolidlyとSpiritのUSDC/DEIプールから価格を更新するオラクルを操作することに成功しました。 攻撃には トークンペア間にデペグが発生し、清算のカスケードが発生し、ユーザーが破産しました。 同時に、未知の悪用者は、ファントムチェーンの内外で資金を橋渡しした後、スマートコントラクトトランザクションを難読化し、トレーサビリティをより困難にするのに役立つプロトコルであるTornadoCashを使用しました。
完全なトランザクションの実行を見ることができます ここ。
プロジェクトのウェブサイトによると、Deus Finance Evolutionは、サードパーティが合成株式、オプション、予測市場取引プラットフォームなどの金融商品を構築できるようにするオープンソースインフラストラクチャを提供するDeFiプラットフォームです。
このプロジェクトは、Fantom、Ethereum、Polygon、Avalancheブロックチェーンなどと互換性があり、ネイティブトークンDEIを使用します。これは、ユーザーがステーブルコインを互換性のあるチェーンに送信し、反対側でゼロで請求できるクロスチェーンステーブルコインです。すべり。 DEIは、Deus上に構築されたすべてのサードパーティアプリケーションの担保メカニズムとしても利用されます。
プロトコルのコア開発者は ツイート チームが問題の修正に取り組んでいることを保証する払い戻し通知、およびを介してエクスプロイトの影響を受けたすべての人に払い戻しを行います スマートコントラクト。 このソリューションにより、影響を受けたユーザーは損失を回復できます。 払い戻しは、チームの個人資金とDEUSDAO資金を通じて支払われます。
加えて、 ラファイエットターボル (上記のコア開発者)は 公開 プロジェクトのMediumチャネルに関する事後分析で、ハッキング後にチームがいくつかのアクションを実行することを示しています。
「「あなたの資金とシステムは安全です。影響を受けるすべての契約を無効にし、MUONと連絡を取り、オラクルをすぐにアップグレードして、将来の実装のさらなるリスクを軽減しました。また、セキュリティ研究者に連絡して、アーキテクチャを確認しました。」
著名なDeFi開発者であるAntonNeilとAndreCronjeが物議を醸す決定を下した後、ハッキングは1週間強で発生しました。 貢献をやめる 暗号空間で。 Cronjeの仕事の多くは、Fantomエコシステムのプロジェクトに関連していました。 発表以来、Fantomトークンは40%低下し、現在は1.08ドルで取引されており、2021年10月の過去最高の3.46ドルから68.8%下落しています。
3月6日のAntonNellからのツイート(暗号空間からの離脱を発表)に応えて、Deus Finance 発表 ユーザーがNFTに対して流動的なポジションを保持し、借り入れ、市場で販売できるように、veNFTの上にマネーマーケットを構築することにより、NFTスペース市場シェアの一部を獲得するという意図。
Deusは、2021年10月の初めの開始以来、顕著な価格行動を起こしました。過去60日間で、価格は1,267%上昇しました。 史上最低の23.58ドルで、現在は425ドルです。
開示:これを書いている時点で、この作品の作者はETHと他のいくつかの暗号通貨を所有していました。
この記事を共有する
NFT Express:NFTの世界へのあなたのランプ
Tatumでは、Solidityを学習したり、独自のスマートコントラクトを作成したりすることなく、複数のブロックチェーン上に独自のNFTを非常に簡単に作成できるようにしています。 誰でも展開できます…
THORChainエクスプロイトで失われたイーサリアムの500万ドル
THORChainは最新のDeFi攻撃の犠牲者です。 THORChainは、攻撃後にネットワークを一時停止しますTHORChainが悪用されました。 ビットコインやイーサリアムなどのプロトコル間のクロスチェーン相互運用性に焦点を当てたDeFiネットワーク…
BadgerDAODeFiハックで1億2000万ドルが失われました
イーサリアムでトークン化されたビットコインで利回りを稼ぐためのDeFiプロトコルであるBadgerDAOは、攻撃の犠牲になっています。 伝えられるところによると、ハッカーはプロトコルのフロントエンドWebサイトに悪意のあるスクリプトを追加しました…
クリームファイナンスが別のフラッシュローン攻撃に苦しんでいるため、1億3600万ドルが失われました
分散型融資プロトコルであるCreamFinanceは、大規模なフラッシュローン攻撃に見舞われました。 加害者はAaveから20億ドルを借りて、1億3600万ドル以上の価値を手に入れました…
元ソース
続き・詳細はこちら
DeusFinanceは300万ドルのOracleエクスプロイトに苦しんでいます