ULTIME NOTIZIE
SELEZIONATO PER TE

Svelare il furto di criptovalute: la violazione da milioni di dollari di una piattaforma DeFi solleva allarmi

DiHaseeb ShaheenHaseeb Shaheen 3 min di lettura
Svelare il furto da 1 milione di dollari della piattaforma DeFi solleva allarmi

Svelare il furto da 1 milione di dollari della piattaforma DeFi solleva allarmi

  • Conic Finance, una popolare piattaforma di pool di liquidità DeFi, subisce un massiccio attacco hacker che comporta la perdita di 3,2 milioni di ETH a causa di un difetto nel nuovo contratto CurveLPOracleV2.
  • L'incidente sottolinea l'urgente necessità di potenziare le misure di sicurezza nei protocolli DeFi, mentre il settore affronta attacchi hacker in aumento, suscitando preoccupazioni sulla sicurezza degli ecosistemi finanziari decentralizzati.

La finanza decentralizzata (DeFi) ha rivoluzionato il panorama finanziario, offrendo agli utenti una serie di opportunità innovative per partecipare a un ecosistema senza permessi e senza fiducia. Tuttavia, mentre il settore DeFi continua a prosperare, è diventato anche un obiettivo redditizio per attori malintenzionati che cercano di sfruttare le vulnerabilità per guadagno personale. In un recente incidente che ha scosso la comunità, Conic Finance, una piattaforma di bilanciamento dei pool di liquidità per il diffuso protocollo DeFi Curve, è stata vittima di un devastante attacco informatico che ha causato la perdita di 3,2 milioni di dollari in Ether (ETH).

Conic Finance sfruttata per milioni di Ether 

L'ecosistema della finanza decentralizzata (DeFi) è nuovamente sotto i riflettori poiché Conic Finance, una piattaforma di pool di liquidità per il popolare protocollo DeFi Curve, è stata vittima di un devastante attacco hacker. Secondo quanto riportato dalla fonte di alert sui rischi Web3 Beosin Alert il 21 luglio, la piattaforma ha subito un exploit che ha causato la perdita di 3,26 milioni di Ether (ETH). La causa radice dell'attacco, identificata dall'azienda di sicurezza blockchain Peckshield, indica vulnerabilità nel contratto CurveLPOracleV2 introdotto di recente.

L'attacco a Conic Finance ha rivelato una preoccupante vulnerabilità nel contratto CurveLPOracleV2 appena distribuito, che non era incluso nell'ambito di revisione della piattaforma. L'analisi di Peckshield ha indicato un problema di reentrancy in sola lettura che è stato sfruttato da attori malintenzionati, consentendo loro di drenare quasi l'intero importo della criptovaluta rubata in una singola transazione. L'incidente evidenzia l'importanza critica di revisioni di sicurezza complete nelle piattaforme DeFi e le conseguenze del trascurare potenziali punti deboli nei contratti intelligenti.

Gli attacchi DeFi aumentano in 2023

L'attacco a Conic Finance è l'ultima aggiunta a una serie di exploit DeFi che hanno afflitto l'industria nel 2023. Secondo un rapporto di DeFi, gli attacchi e le truffe DeFi hanno causato perdite per oltre 204 milioni di dollari solo nel secondo trimestre dell'anno. Sebbene le cifre siano diminuite rispetto al trimestre precedente, dove le perdite hanno superato i 320 milioni di dollari, il trend solleva ancora gravi preoccupazioni sulle misure di sicurezza e sui protocolli impiegati dalle piattaforme DeFi.

Mentre si diffondeva la notizia dell'attacco a Conic Finance, la piattaforma ha agito immediatamente disabilitando i depositi ETH Omnipool tramite la sua interfaccia front-end. Il team dietro la piattaforma ha anche confermato l'attacco su Twitter e ha assicurato agli utenti che stanno indagando attivamente sull'incidente. L'incidente serve come un monito chiaro alla comunità DeFi sui potenziali rischi associati a questi innovativi protocolli finanziari e sulla necessità di una vigilanza costante contro potenziali vulnerabilità.

La rapida crescita e la crescente popolarità del settore DeFi hanno indubbiamente attirato l'attenzione sia degli utenti legittimi che degli attori malintenzionati che cercano di sfruttare le debolezze per guadagno personale. Sebbene la finanza decentralizzata offra opportunità entusiasmanti per gli utenti di partecipare a un sistema finanziario senza permessi, presenta anche sfide che devono essere affrontate frontalmente. Misure di sicurezza robuste, revisioni regolari e miglioramenti continui nello sviluppo dei contratti intelligenti sono essenziali per rafforzare la resilienza delle piattaforme DeFi contro futuri attacchi.

Conclusione

L'attacco all'omnipool Ethereum di Conic Finance, che ha causato la perdita di 3,26 milioni di dollari in Ether, serve come un monito chiaro delle vulnerabilità che possono emergere nelle piattaforme DeFi. L'incidente, guidato da una vulnerabilità nel contratto CurveLPOracleV2 appena introdotto, sottolinea l'importanza critica di revisioni di sicurezza complete e di diligenti revisioni del codice per salvaguardare i fondi degli utenti e mantenere l'integrità degli ecosistemi DeFi. Man mano che l'industria DeFi continua a evolversi, la comunità deve unire i propri sforzi per migliorare le misure di sicurezza e mitigare i potenziali rischi, promuovendo infine un panorama finanziario decentralizzato più sicuro e affidabile.

Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Haseeb Shaheen

Haseeb Shaheen

Come ricercatore web e marketer internet, Haseeb Shaheen fornisce contenuti rilevanti e preziosi per il pubblico. Si concentra sull'analisi dei mercati finanziari e delle criptovalute, nonché su aree tecnologiche che aiutano le persone a cambiare la propria vita.

ALTRE NOTIZIE …