lunes, diciembre 2, 2024

Dough Finance sufre un ataque de préstamos relámpago – CoinJournal

  • Un atacante ha robado alrededor de 1,8 millones de dólares de los fondos de Dough Finance.
  • Este ataque ha sacado a la luz algunos problemas de seguridad en la plataforma.
  • No todos los usuarios de Dough Finance se vieron afectados.

En un giro sorprendente de los acontecimientos, un ataque de préstamos relámpago afectó gravemente a algunos usuarios de Dough Finance, robándoles miles de dólares. El 12 de junio de 2024, Cyvers, una empresa de seguridad que ofrece detección y prevención en tiempo real de ataques criptográficos, detectó actividad sospechosa en el protocolo.

Inmediatamente después de que la compañía notó la extraña actividad, se puso en contacto con el protocolo de préstamos, Aave, para determinar si el pirata informático había tenido algún impacto allí.

Si bien Aave confirmó que sus pools estaban intactos y no se vieron afectados, Dough Finance, un protocolo de liquidez en la red Ethereum, sufrió la peor parte del ataque.

No todos los usuarios de Dough Finance se vieron afectados; solo aquellos con fondos vinculados al contrato inteligente afectado. A pesar de la pérdida Estar contenidoMuchos usuarios de Dough Finance todavía están preocupados por la seguridad de sus fondos y el uso continuo del protocolo de finanzas descentralizadas (DeFi).

A pequeño La vulnerabilidad en el contrato inteligente de Dough Finance, “ConnectorDeleverageParaswap”, le dio al hacker la ventaja necesaria. Luego pudieron manipular el contrato debido a que no validaba los datos recibidos durante las solicitudes de préstamos flash. En esencia, el contrato fallido a adecuadamente confirmar o verificar por distintos modos los datos.

El robo se produjo porque el atacante intercambió Ether (ETH) existente por USDC robado, que valía mucho menos. Esta manipulación le permitió al hacker llevarse aproximadamente 1,8 millones de dólares en ETH.

El atacante lanzó múltiples ataques a la plataforma, lo que provocó mayores pérdidas. La pérdida sufrida después del segundo ataque fue de más de 140.000 dólares. El equipo de Dough Finance está investigando actualmente la causa del ataque y el alcance de sus efectos. laboral para fortalecer la seguridad de la plataforma.

Algunos expertos en seguridad han aconsejado a los usuarios de Dough Finance que consideren mover sus fondos a otras plataformas o billeteras hasta que el equipo pueda confirmar la seguridad de la plataforma. También recomiendan que los usuarios eviten interactuar con Dough Finance. elegante contratos por ahora para asegurar la protección de sus propiedades.

Fuente

Últimas

Últimas

Ártículos Relacionades

CAtegorías polpulares

spot_imgspot_img