Sezon hacków DeFi jeszcze się nie skończył: protokół oparty na Fantomie jest pod ostrzałem
Spis treści
- Trzy sieci, pięć aktywów: Fantasm Finance wyczerpany za 2.6 miliona dolarów
- Kampania spłat rozpoczyna się 11 marca 2022 r
Kolejny dzień, kolejny atak hakerski na DeFi: zespół Fantasm Finance (FSM) publikuje sekcję zwłok dotyczącą swojego niedawnego exploita.
Trzy sieci, pięć aktywów: Fantasm Finance wyczerpany za 2.6 miliona dolarów
Zgodnie z oficjalnym komunikatem udostępnionym przez protokół Fantasm Finance DeFi, 2,600,000 marca 9 r. jego mechanizm został wyczerpany z kwoty 2022 XNUMX XNUMX dolarów.
Droga Społeczności, 09 marca 2022 r. opublikowaliśmy post mortem dotyczący exploita Fantasm Finance.
Prosimy o zapoznanie się z poniższym artykułem dotyczącym:
- Co się stało
– Analiza kryminalistyczna
– Plan spłaty i proponowane kroki
– Następne zadaniahttps://t.co/LNoJtoraO1$FSM $XFTM— Fantasm Finanse (@fantasm_finance) 10 marca 2022 r.
Sekcja zwłok wykazała, że exploity wykorzystywały BNB Chain, Fantom i Ethereum. Sam exploit został wywołany nieznanym wcześniej błędem w umowie puli Fantasm.
Twórcy kontraktów nie spełnili warunku sprawdzenia minimalnej ilości zastrzyków FTM wymaganych do wybicia XFTM, syntetycznego aktywa Fantasm.
Ta wada umożliwiła atakującemu wybicie tokenów XFTM za pomocą samego FSM, a następnie wymianę XFTM na FTM.
Kampania spłat rozpoczyna się 11 marca 2022 r
Tokeny FTM zostały zamienione na Ethery; ETH zostały przeniesione z protokołu poprzez Celer Bridge. Całkowita kwota strat netto wynosi około 2,622,097 XNUMX XNUMX dolarów.
Dzisiaj, 10 marca, napastnicy zaczęli przemywać swoje łupy przez mikser Tornado Cash.
Ostrzeżenie #PeckShield 1,007 ETH w @TornadoCash od @fantaz_finanse napastnik. https://t.co/DPloeV6Mff pic.twitter.com/c3SEHJvV90
—PeckShieldAlert (@PeckShieldAlert) 10 marca 2022 r.
Zespół Fantasm Finance (FSM) podjął decyzję o zaprzestaniu bicia monet XFTM i rozpoczęciu programu spłat. Zostanie on uruchomiony 11 marca o godzinie 9:00 czasu UTC.
Jak już wcześniej informował U.Today, wiele DeFi padło ofiarą ataków związanych z pożyczkami typu flash w pierwszym kwartale 1 r. Protokół Yearn.Finance (YFI) stracił na początku lutego 2022 11,000,000 XNUMX dolarów.
Źródło: https://u.today/fantoms-defi-fantasm-finance-fsm-exploited-26-million-lost