Your bank is using your money. You’re getting the scraps.WATCH FREE

Surge el análisis post mortem del hackeo del protocolo DeFi de $210,000 de Convergence

En esta publicación:

  • Convergence ha publicado el informe post mortem de su reciente hackeo.
  • Un hacker se llevó 210.000 dólares gracias a untracinteligente que explota el protocolo Defi .
  • El hacker también saqueó $2,000 en recompensas no reclamadas de Convex.

Convergence, un DeFi , fue víctima de un ataque informático en el que los atacantes robaron $210,000 en su token nativo y $2,000 en recompensas de staking no reclamadas. Convergence publicó una publicación advirtiendo a sus usuarios que no interactuaran con el protocolo tras la noticia del ataque.

La plataforma de seguridad PeckShield compartió inicialmente los detalles del ataque en una de sus publicaciones en X. Según la publicación, el hacker acuñó 58 millones de tokens CVG. Tras el ataque, los tokens se convirtieron en 60 WETH y 15.900 crvFRAX.

Convergencia publica autopsia  

El análisis post mortem reveló que la causa principal de la vulnerabilidad fue la falta de validación de los datos ingresados ​​por el usuario en la función "claimMultipleStaking" del contrato de distribución de recompensastractractractractractractractractractractractractractractractractracEsto le permitió acuñar todos los tokens reservados para las emisiones de staking.

Tras el ataque, el pirata informático arrojó todos los tokens CVG recién acuñados a fondos de liquidez.

Ver también  Litecoin : El precio de LTC se recupera hasta los 133,5 dólares a medida que sigue una tendencia alcista.

Convergence atribuyeposteriorla vulnerabilidad a una "modificación

Convergence Finance mencionó en su informe post mortem que el protocolo ha sido auditado cuatro veces por varias empresas. Sin embargo, el protocolo modificó recientemente la parte comprometida del código tras la auditoría.

Según el equipo, «La modificación (optimización de gas, en primer lugar) nos obligó a eliminar la línea de código que verificaba la entrada proporcionada a la función. Pedimos disculpas a nuestra comunidad e inversores, y asumimos toda la responsabilidad por lo sucedido»

Sin embargo, el equipo asegura que todos los fondos de los usuarios están seguros. Como medida de precaución adicional, también pidió a los inversores que retiraran sus activos apostados.

Tras el hackeo, eltracde recompensas también fue vulnerable a ataques. Como resultado, los participantes no podrán reclamar sus recompensas. Convergence declaró que está trabajando en una solución y que pronto se comunicará el resultado.

Los ataques informáticos a criptomonedas han ido en aumento últimamente. La industria registró 16 ataques informáticos denunciados, lo que contribuyó a la pérdida de más de 266 millones de dólares en julio.

Existe un punto intermedio entre dejar el dinero en el banco y arriesgarse con las criptomonedas. Empieza con este vídeo gratuito sobre finanzas descentralizadas.

Compartir enlace:

Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitande no se responsabiliza de las inversiones realizadas con base en la información de esta página. Recomendamostrondentdentdentdentdentdentdentdent inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan