Um protocolo de empréstimo DeFi, DForce (DF), sofreu um ataque hacker e perdeu mais de US$ 3,65 milhões de acordo com a PeckShield.
A equipe por trás do projeto DeFi DForce (DF), confirmou o incidente em uma publicação no Twitter, informando que imediatamente interrompeu seus contratos para evitar mais danos financeiros.
Em 10 de fevereiro, nossos cofres da curva wstETH/ETH no Arbitrum & Optimism foram explorados e imediatamente pausamos todos os cofres. A vulnerabilidade foi identificada e a exploração era específica do cofre wstETH/ETH-Curve da dForce. Os fundos dos usuários fornecidos ao dForce Lending e outros cofres são SEGUROS.
A vulnerabilidade de ocorre quando um invasor explora um bug repetidamente em uma função de contrato inteligente, extraindo ativos antes que o contrato atualize sua posição interna. Isso pode ser causado por erros no código do contrato inteligente ou falta de medidas de segurança adequadas.
De acordo com a PeckShield, as perdas totais do ataque foram de cerca de US$ 3,65 milhões. O bug de reentrância estava presente em uma função de contrato inteligente usada pelo dForce para calcular os preços do oráculo nas cadeias Arbitrum e Optimism quando conectado ao Curve Finance.
No momento da publicação, o preço da criptomoeda do dForce (DF) estava sendo cotado em US$ 0,044165946235 em queda de -6.3% nas últimas 24 horas.