- Útočník ukradl z fondů na Dough Finance přibližně 1,8 milionu dolarů
- Tento útok upozornil na některé bezpečnostní problémy platformy
- Útok se netýkal všech uživatelů Dough Finance
V šokujícím sledu událostí zasáhl útok na bleskové půjčky některé uživatele Dough Finance velmi nepříjemně a připravil je o tisíce dolarů. Dne 12. června 2024 zjistila bezpečnostní společnost Cyvers, která poskytuje detekci a prevenci kryptoútoků v reálném čase, podezřelou aktivitu na protokolu
Ihned poté, co si společnost všimla podivné aktivity, kontaktovala půjčovací protokol Aave, aby zjistila, zda tam měl hacker nějaký vliv.
Zatímco společnost Aave potvrdila, že její pooly jsou neporušené a nezasažené, Dough Finance, protokol pro poskytování likvidity v síti Ethereum, utrpěl největší útok
Postiženi nebyli všichni uživatelé Dough Finance, ale pouze ti, kteří měli prostředky navázané na napadený inteligentní kontrakt. Přestože se podařiloztrátu zvládnout, mnoho uživatelů Dough Finance se stále obává o bezpečnost svých prostředků a další používání decentralizovaného finančního protokolu (DeFi).
Malázranitelnost v inteligentním kontraktu Dough Finance „ConnectorDeleverageParaswap“ poskytla hackerovi potřebnou výhodu. Díky tomu, že kontrakt neověřoval přijatá data během výzev k bleskovým půjčkám, mohli s ním manipulovat. Essentially, the contract failed to properly confirm or cross-check the data.
Ke krádeži došlo proto, že útočník vyměnil existující Ether (ETH) za ukradené USDC, které měly mnohem nižší hodnotu. Tato manipulace umožnila hackerovi odnést ETH v hodnotě zhruba 1,8 milionu dolarů.
Útočník provedl několik útoků na platformu, což vedlo k vyšším ztrátám. Ztráta zaznamenaná po druhém útoku činila více než 140 000 USD. Tým Dough Finance v současné době vyšetřuje příčinu útoku a rozsah jeho následků a pracuje na posílení zabezpečení platformy.
Někteří bezpečnostní experti doporučili uživatelům Dough Finance, aby zvážili přesun svých prostředků na jiné platformy nebo peněženky, dokud tým nepotvrdí bezpečnost platformy. Doporučují také, aby se uživatelé prozatím vyhnuli interakci s chytrými smlouvami Dough Finance, aby zajistili ochranu svého majetku.