Orion-protokollet utnyttjats för 3 miljoner dollar på grund av återinträdesfel

  • Orionprotokollet drabbades nyligen av en exploatering på 3 miljoner dollar.
  • Enligt fynden orsakades utnyttjandet av ett återinträdesfel.
  • PeckShield delar viktiga detaljer om utnyttjandet.

Orion Protocol, en likviditetsaggregator för flera krypto utbyten, drabbades nyligen av ett utnyttjande som orsakade plattformen 3 miljoner dollar i förluster. Protokollet stoppade verksamheten efter stölden, enligt PeckShield-detaljer. Blockchain-säkerhets- och dataanalysplattformen släppte detaljer om attacken i en av sina senaste tweets.

PeckShield avslöjade att utnyttjandet inträffade på grund av återinträde-felet. Värdepappersföretaget uppgav också att hacket inträffade på grund av otillräckligt skydd mot återinträde. PeckShield nämnde också att swapThroughOrionPool-funktionen tillåter alla med skapade tokens att återgå till insättningstillgångsfunktionen för att öka sitt saldo utan att faktiskt spendera några pengar.

PeckShield utvecklade också att hacket initialt startade på BSC med 0.4 BNB från TornadoCash. ETH-hacket drar sedan tillbaka 0.4 ETH från SimpleSwap. De lyfte också fram att hackaren gjorde 1,100 657 ETH från hacket, som sattes in på TornadoCash, och att ytterligare XNUMX ETH fortfarande finns på hackarens konto.

Exploateringen påverkade dock inte priset på Orion Protocol (ORN). Enligt CoinMarketCap-data handlas ORN för $0.9719 vid presstillfället, med en värdeminskning på 0.56% under de senaste 24 timmarna. 24-timmarshandelsvolymen har också ökat med 230%.

Kryptovärlden är inte ny för hackningar, eftersom 2022 visade sig vara det största året någonsin för kryptohackning, enligt det senaste blogginlägget av Chainalysis. En hel del 3.8 miljarder dollar i krypto stals. Vad som är ännu mer intressant är att majoriteten av hacken var på DeFi-protokoll. 1.7 miljarder dollar av det totala är också kopplat till nordkoreanska hackare.


Inlägg Visningar: 33

Källa: https://coinedition.com/orion-protocol-exploited-for-3m-due-to-reentrancy-bug/