Logo
Cipik0.000.000?
Log in


25.10.2024 13:01:29 (GMT+1)

Գործիք Base բլոկչեյնում՝ Wrapped Ether (WETH) խելացի պայմանագրերի խոցելիություններ են հայտնաբերվել, գողացվել է մոտ $1 միլիոն՝ գների մանիպուլյացիայի միջոցով 💸

View icon 456 Ընդհանուր դիտումներ բոլոր լեզուներով

Base բլոկչեյնում գործիքը հայտնաբերել է լուրջ խոցելիություններ, ինչն առաջացրել է մոտ $1 միլիոնի գողություն և բարձրացրել է անվտանգության հարցեր DeFi ոլորտում։

Հոկտեմբերի 25-ին Cyvers Alerts ընկերությունը հայտնել է, որ հարձակվողը օգտագործել է Wrapped Ether (WETH) խելացի պայմանագրերում առկա խոցելիությունը՝ մանիպուլյացիայով գումարներ դուրս բերելու համար: Առաջին կասկածելի գործարքը հարձակվողին թույլ է տվել դուրս բերել $993,534՝ Base-ում չհաստատված պայմանագրերից, որոնցից զգալի մասը փոխանցվել է Ethereum ցանցին՝ ներառյալ $202,549, որոնք ուղղվել են Tornado Cash-ի միջոցով։ Նույն մեթոդով հավելյալ $455,127 էլ է գողացվել։

Cyvers Alerts-ի ներկայացուցիչ Հական Ունալը նշել է, որ խնդիրը ծագել է թույլ պաշտպանված օրաքլի կիրառման պատճառով, որը հեշտությամբ մանիպուլացվում է: Որպեսզի խուսափեն նման միջադեպերից ապագայում, խորհուրդ է տրվում, որ DeFi հարթակները ընտրեն ավելի վստահելի օրաքլներ՝ բարձր հեղուկությամբ, և իրականացնել պայմանագրերի մանրակրկիտ ստուգումներ։


Այս նյութը պատրաստվել է Խաչատուր Դավթյանի կողմից, մշակվել և թարգմանվել է արհեստական բանականության օգնությամբ։



An unhandled error has occurred. Reload 🗙