맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

또 디파이 공격, lendf.me 사건 정리... 피해액 300억원

작성자 이미지
Coinness 기자

2020.04.20 (월) 10:03

대화 이미지 3
하트 이미지 0

코인니스가 블록체인 보안업체 슬로우미스트 의견을 종합, 전날(19일) 탈중앙화 대출 프로토콜 lendf.me 공격 사건을 정리했다.

-19일 오전 공격 발생, 사이트 폐쇄, 표시된 자산 모두 '0'

-개발사 dForce 피해 인정

-피해액 24,696,616 달러 추산

-피해 자산 종류: WETH, WBTC, CHAI, HBTC, HUSD, BUSD, PAX, TUSD, USDC, USDT, USDx, imBTC

-19일 오후 공격자 0xa9bf70a420d364e923c74448d9d817d3f2a77822, 공격으로 획득한 자산을 1inch.exchange, ParaSwap, Tokenlon 등 탈중앙화 거래소(DEX)에서 ETH 등으로 환전

-공격 수법: 2차례 supply() 함수 이용한 공격. 두 번째 공격 과정에서 공격자는 자신의 컨트랙트 중 Lendf.Me의 withdraw() 함수를 이용해 현금화에 성공. 스마트 컨트랙트 재진입(Reentrancy) 취약점 노려

Provided by 코인니스

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

댓글

3

추천

0

스크랩

스크랩

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 3

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

marrey

2020.04.20 16:46:23

감사합니다

답글달기

0

1
0

이전 답글 더보기

반화넬

2020.04.20 12:20:59

감사합니다.

답글달기

0

1
0

이전 답글 더보기

CEDA

2020.04.20 10:10:39

디파이 대출업체에 대한 공격이 또 있었군요. 디파이 시스템이 가지고 있는 취약성을 이용한 공격으로 보이는군요. 탈취한 코인은 DEX를 통해 현금화하여 DeFi와 DEX를 적절히 활용하여 현금화하였군요.

답글달기

0

2
0

이전 답글 더보기

1