Project Akropolis (AKRO) heeft als gevolg van een hackaanval $2 miljoen aan DAI verloren.

Op donderdagochtend. Het gedecentraliseerde financiële protocol (DeFi) Akropolis verloor 2 miljoen dollar aan DAI als gevolg van een exploit

Volgens de update verstrekt door Akropolis, evalueert het team zorgvuldig de verliezen en onderzoekt manieren om de verloren middelen terug te geven aan de gedupeerden.

Akropolis is een aanbieder van DeFi-uitlenings- en spaardiensten die gebruikers in staat stelt leningen af te sluiten en winst te behalen uit cryptocurrency-deposito's. Het spaardeel van de service, dat gebruikmaakt van het Curve protocol, werd gebruikt in de aanval.

Het contract met het adres 0xe2307837524Db8961C4541f943598654240bd62f , dat lijkt te zijn misbruikt, voerde een reeks aanvallen uit op flashleningen van dYdX op de YCurve-spaarpool en sUSD van Akropolis 

2 miljoen dollar aan DAI werd verzonden naar het adres: 0x9f26ae5cd245bfeeb5926c79cd614975c . 

Het lijkt erop dat de fondsen dit adres nog niet hebben verlaten.

Flashleningen stellen gebruikers in staat om direct middelen te lenen, omdat ze worden terugbetaald in één transactieblok (op ethereum), wat betekent dat gebruikers ongedekte leningen kunnen krijgen. 

In het geval van de Akropolis-aanval combineerde de aanvaller een re-entrancy-aanval en het verlenen van een flashlening van dYdX om de spaarpools te exploiteren. Volgens Akropolis zijn de pools geaudit door twee bedrijven, maar de aanvalsvectoren die door de hacker werden gebruikt, werden niet geïdentificeerd in een van de audits.

Volgens Akropolis is het grootste deel van de middelen op het platform veilig. DAI, USDC, AAVE sUSD, bUSD,  en  sBTC zijn ongewijzigd gebleven. De inheemse pools voor AKRO en ADEL blijven ook onaangeroerd. 

Ondertussen zijn alle stablecoin-pools opgeschort en zijn exchanges op de hoogte gebracht van de inbraak. Het Akropolis-team voert gesprekken met beveiligingsspecialisten om de ontwikkelings- en beveiligingsprocessen te herzien voor een aankomende audit.

bronnen:

https://akropolis.substack.com/p/delphi-savings-pool-exploit?r=1qvfn&utm_campaign=post&utm_medium=web&utm_source=copy

https://www.theblockcrypto.com/amp/linked/84490/defi-project-akropolis-exploited-for-over-2-million?__twitter_impression=true

Op donderdagochtend. Het gedecentraliseerde financiële protocol (DeFi) Akropolis verloor 2 miljoen dollar aan DAI als gevolg van een exploit

Volgens de update verstrekt door Akropolis, evalueert het team zorgvuldig de verliezen en onderzoekt manieren om de verloren middelen terug te geven aan de gedupeerden.

Akropolis is een aanbieder van DeFi-uitlenings- en spaardiensten die gebruikers in staat stelt leningen af te sluiten en winst te behalen uit cryptocurrency-deposito's. Het spaardeel van de service, dat gebruikmaakt van het Curve protocol, werd gebruikt in de aanval.

Het contract met het adres 0xe2307837524Db8961C4541f943598654240bd62f , dat lijkt te zijn misbruikt, voerde een reeks aanvallen uit op flashleningen van dYdX op de YCurve-spaarpool en sUSD van Akropolis 

2 miljoen dollar aan DAI werd verzonden naar het adres: 0x9f26ae5cd245bfeeb5926c79cd614975c . 

Het lijkt erop dat de fondsen dit adres nog niet hebben verlaten.

Flashleningen stellen gebruikers in staat om direct middelen te lenen, omdat ze worden terugbetaald in één transactieblok (op ethereum), wat betekent dat gebruikers ongedekte leningen kunnen krijgen. 

In het geval van de Akropolis-aanval combineerde de aanvaller een re-entrancy-aanval en het verlenen van een flashlening van dYdX om de spaarpools te exploiteren. Volgens Akropolis zijn de pools geaudit door twee bedrijven, maar de aanvalsvectoren die door de hacker werden gebruikt, werden niet geïdentificeerd in een van de audits.

Volgens Akropolis is het grootste deel van de middelen op het platform veilig. DAI, USDC, AAVE sUSD, bUSD,  en  sBTC zijn ongewijzigd gebleven. De inheemse pools voor AKRO en ADEL blijven ook onaangeroerd. 

Ondertussen zijn alle stablecoin-pools opgeschort en zijn exchanges op de hoogte gebracht van de inbraak. Het Akropolis-team voert gesprekken met beveiligingsspecialisten om de ontwikkelings- en beveiligingsprocessen te herzien voor een aankomende audit.

bronnen:

https://akropolis.substack.com/p/delphi-savings-pool-exploit?r=1qvfn&utm_campaign=post&utm_medium=web&utm_source=copy

https://www.theblockcrypto.com/amp/linked/84490/defi-project-akropolis-exploited-for-over-2-million?__twitter_impression=true

Show original content

0 users upvote it!

0 answers