Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, without going Onchain!
Magbalik-loob
Zero fees, walang slippage
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
SlowMist Cosine: Muling umatake ang resupply attacker gamit ang interest rate inflation vulnerability para magnakaw ng mga asset, ang gas ng hacker ay galing sa Tornado Cash

SlowMist Cosine: Muling umatake ang resupply attacker gamit ang interest rate inflation vulnerability para magnakaw ng mga asset, ang gas ng hacker ay galing sa Tornado Cash

2025/06/27 12:36
Ipakita ang orihinal

Ayon sa ChainCatcher, sinabi ni Cosine, ang tagapagtatag ng SlowMist, na ang decentralized stablecoin protocol na Resupply ay na-exploit ng isang attacker na nagnakaw ng mga asset sa pamamagitan ng interest rate inflation vulnerability. Pinukaw ng attacker ang price inflation sa pamamagitan ng pag-donate sa Controller contract ng isang bagong vault, na naging sanhi ng pagbaba ng exchangeRate sa zero at sa gayon ay na-bypass ang collateral verification. Dahil dito, nagawa ng attacker na manghiram ng malaking halaga ng reUSD gamit lamang ang 1 wei na collateral. Ang mga ninakaw na pondo ay na-convert na ngayon sa ETH, na tinatayang nagkakahalaga ng mahigit $9.5 milyon, at ang gas fees ng hacker ay nagmula sa Tornado Cash.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!