Le fondateur de dForce, Yang Mindao, a récemment revu le déroulement de l'attaque subie par le projet. Le 19 avril, le marché monétaire Lendf.Me de l'écosystème dForce a été victime d'une intrusion de hacker, entraînant le retrait d'actifs d'une valeur d'environ 25 millions de dollars depuis le contrat.
Le jour de l'incident, vers 9h15 du matin, l'équipe d'dForce a détecté un comportement de transfert anormal via son système de surveillance interne. L'équipe a immédiatement pris des mesures, en suspendant l'exécution des contrats Lendf.Me et USDx, et en fermant temporairement le site pour enquêter sur les activités des Hackers. L'enquête est toujours en cours, l'équipe a déjà acquis certaines informations liées aux Hackers, et les activités d'attaque ont été stoppées.
Depuis l'incident, l'équipe d'dForce a activement cherché des solutions. Les mesures qu'ils ont prises incluent : collaborer avec des équipes de sécurité de premier plan pour effectuer une évaluation complète de la sécurité de Lendf.Me ; discuter de solutions viables avec des partenaires ; et travailler avec les forces de l'ordre et les plateformes d'échange pour suivre les fonds volés et les mouvements des Hackers.
Cette attaque de hacker a principalement exploité une vulnérabilité dans le standard ERC777 de l'actif imBTC pour effectuer une attaque par réentrance. L'attaquant a utilisé un mécanisme de rappel pour emprunter des fonds en utilisant de manière répétée de faux imBTC comme garantie.
Yang Mindao a déclaré que cette attaque avait non seulement affecté les utilisateurs et les partenaires, mais avait également causé de graves pertes économiques à lui-même et à toute l'équipe. Il a souligné que, malgré l'attaque, l'équipe ne renoncera pas facilement.
L'équipe d'dForce s'engage à fournir à la communauté des explications et des éclaircissements plus détaillés avant la fin de la journée. Cet événement met à nouveau en évidence l'importance de renforcer la sécurité des projets de blockchain et rappelle aux investisseurs la nécessité d'évaluer prudemment les risques des projets DeFi.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
6 J'aime
Récompense
6
6
Partager
Commentaire
0/400
DataBartender
· 07-11 15:04
Ah, ça a encore explosé, le contrat ne tient pas.
Voir l'originalRépondre0
GateUser-26d7f434
· 07-09 04:58
Encore un autre échec de defi
Voir l'originalRépondre0
FlashLoanLord
· 07-08 16:18
Eh bien, mes actifs ont encore disparu.
Voir l'originalRépondre0
AirdropLicker
· 07-08 16:15
Je suis encore en retard, je ne peux pas voir l'Airdrop.
dForce a subi une attaque de hacker de 25 millions de dollars. Le fondateur revient sur le déroulement des événements.
Le fondateur de dForce, Yang Mindao, a récemment revu le déroulement de l'attaque subie par le projet. Le 19 avril, le marché monétaire Lendf.Me de l'écosystème dForce a été victime d'une intrusion de hacker, entraînant le retrait d'actifs d'une valeur d'environ 25 millions de dollars depuis le contrat.
Le jour de l'incident, vers 9h15 du matin, l'équipe d'dForce a détecté un comportement de transfert anormal via son système de surveillance interne. L'équipe a immédiatement pris des mesures, en suspendant l'exécution des contrats Lendf.Me et USDx, et en fermant temporairement le site pour enquêter sur les activités des Hackers. L'enquête est toujours en cours, l'équipe a déjà acquis certaines informations liées aux Hackers, et les activités d'attaque ont été stoppées.
Depuis l'incident, l'équipe d'dForce a activement cherché des solutions. Les mesures qu'ils ont prises incluent : collaborer avec des équipes de sécurité de premier plan pour effectuer une évaluation complète de la sécurité de Lendf.Me ; discuter de solutions viables avec des partenaires ; et travailler avec les forces de l'ordre et les plateformes d'échange pour suivre les fonds volés et les mouvements des Hackers.
Cette attaque de hacker a principalement exploité une vulnérabilité dans le standard ERC777 de l'actif imBTC pour effectuer une attaque par réentrance. L'attaquant a utilisé un mécanisme de rappel pour emprunter des fonds en utilisant de manière répétée de faux imBTC comme garantie.
Yang Mindao a déclaré que cette attaque avait non seulement affecté les utilisateurs et les partenaires, mais avait également causé de graves pertes économiques à lui-même et à toute l'équipe. Il a souligné que, malgré l'attaque, l'équipe ne renoncera pas facilement.
L'équipe d'dForce s'engage à fournir à la communauté des explications et des éclaircissements plus détaillés avant la fin de la journée. Cet événement met à nouveau en évidence l'importance de renforcer la sécurité des projets de blockchain et rappelle aux investisseurs la nécessité d'évaluer prudemment les risques des projets DeFi.