Сезонът на DeFi хакове не е близо до края: базиран на Fantom протокол е под обстрел
Съдържание
- Три вериги, пет актива: Fantasm Finance източи за 2.6 милиона долара
- Кампанията за погасяване започва на 11 март 2022 г
Още един ден, друг хакнат DeFi: екипът на Fantasm Finance (FSM) пуска след смърт за неотдавнашния си експлойт.
Три вериги, пет актива: Fantasm Finance източи за 2.6 милиона долара
Според официалното съобщение, споделено от протокола Fantasm Finance DeFi, неговият механизъм е източен от $2,600,000 на 9 март 2022 г.
Уважаема общност, ние публикувахме постмортем за дейността Fantasm Finance на 09 март 2022 г.
Моля, прочетете статията по-долу, която обхваща:
- Какво стана
– Съдебномедицински анализ
– План за погасяване и предложени стъпки
– Следващи задачи https://t.co/LNoJtoraO1$FSM $XFTM— Fantasm Finance (@fantasm_finance) Март 10, 2022
След смъртта експлоататорите са използвали BNB Chain, Fantom и Ethereum. Самият експлойт беше задействан от неизвестна преди грешка в договора за пул на Fantasm.
Разработчиците на договорите пропуснаха условието да проверят за минималното количество FTM инжекции, необходими за изработването на XFTM, синтетичен актив на Fantasm.
Този недостатък позволява на нападателя да копае XFTM токени само с FSM и след това да обменя XFTM за FTM.
Кампанията за погасяване започва на 11 март 2022 г
FTM токените бяха заменени с Ethers; ETH бяха преместени от протокола чрез Celer Bridge. Общата сума на загубите е приблизително $2,622,097.
Днес, на 10 март, нападателите започнаха да мият плячката си през миксера Tornado Cash.
#PeckShieldAlert 1,007 ETH в @TornadoCash от @fantasm_finance нападател. https://t.co/DPloeV6Mff pic.twitter.com/c3SEHJvV90
—PeckShieldAlert (@PeckShieldAlert) Март 10, 2022
Екипът на Fantasm Finance (FSM) реши да спре сеченето на XFTM и да започне програма за погасяване. Очаква се да започне на живо на 11 март в 9:00 ч. UTC.
Както беше посочено от U.Today по-рано, многобройни DeFis станаха жертва на бързи атаки на заеми през първото тримесечие на 1 г. Протоколът Yearn.Finance (YFI) загуби $2022 11,000,000 XNUMX в началото на февруари.
Източник: https://u.today/fantoms-defi-fantasm-finance-fsm-exploited-26-million-lost