اخترق بروتوكول Arcadia Finance DeFi على Ethereum and Optimism مقابل 455 ألف دولار

سمح خطأ في الكود للمتسلل بالاستفادة من أموال تبلغ قيمتها 455000 دولار تقريبًا من خزائن إيثيريوم والتفاؤل في أركاديا. * L mpwZw ==. jpg 1x ، https: //images.cointelegraph.com/images/960_aHR0cHM6Ly9zMy5jb2ludGVsZWdyYXBoLmNvbS91cGxvYWRzLzIwMjMtMDcvN2Y3YTIZ1ZWY wNDg5 N GI5LmpwZw ==. jpg 2x "src =" https : // images. .jpg "alt =" تم اختراق بروتوكول Arcadia Finance DeFi على Ethereum and Optimism مقابل 455000 دولار أمريكي "class =" lazy-image__img type: primaryImage "/> أخبار انضم الينا على الشبكات الاجتماعية

استنفد أحد المتسللين ما يقرب من 455000 دولار أمريكي من بروتوكول التمويل اللامركزي غير الحفظي (DeFi) Arcadia Finance من خلال استغلال ثغرة في التعليمات البرمجية.

نبه محقق Blockchain PeckShield إلى اختراق Arcadia Finance ، مشيرًا إلى أن السبب هو "عدم التحقق من صحة المدخلات غير الموثوق بها". من المفترض أن الكود يفتقر إلى آلية التحقق من صحة المدخلات التي لم يتم التحقق منها. سمح هذا الخلل للمتسلل باستنزاف أموال تبلغ قيمتها حوالي 455000 دولار من خزائن Ethereum (darcWETH) و Optimism (darcUSDC).

رمز Arcadia Finance لا يتطلب التحقق من صحة الإدخال غير الموثوق به . المصدر: PeckShield

لم ترد شركة Arcadia Finance بعد على طلب كوينتيليغراف للتعليق على الاختراق. ومع ذلك ، أخبر الفريق كوينتيليغراف أن السبب الجذري الذي قدمته شركة PeckShield كان خاطئًا.

أكدت Arcadia Finance الاختراق بعد ساعتين من إشعار PeckShield وعلقت العقود لاحقًا لمنع المزيد من فقدان الأموال.

نحن على دراية بحدوث استغلال محتمل في بروتوكولنا. لقد علقنا العقود ونحقق في السبب الجذري مع خبراء الأمن أثناء حديثنا. ستتبع المزيد من المعلومات بمجرد توفرها. - Arcadia Finance (ArcadiaFi) 10 يوليو 2023

أثناء استمرار التحقيقات ، تحتوي شفرة Arcadia على ثغرة أمنية أخرى ، والتي يمكن أن تتسبب في كارثة للبروتوكول إذا تم استغلالها.

اخترق بروتوكول Arcadia Finance DeFi على Ethereum and Optimism مقابل 455 ألف دولار

سمح خطأ في الكود للمتسلل بالاستفادة من أموال تبلغ قيمتها 455000 دولار تقريبًا من خزائن إيثيريوم والتفاؤل في أركاديا. * L mpwZw ==. jpg 1x ، https: //images.cointelegraph.com/images/960_aHR0cHM6Ly9zMy5jb2ludGVsZWdyYXBoLmNvbS91cGxvYWRzLzIwMjMtMDcvN2Y3YTIZ1ZWY wNDg5 N GI5LmpwZw ==. jpg 2x "src =" https : // images. .jpg "alt =" تم اختراق بروتوكول Arcadia Finance DeFi على Ethereum and Optimism مقابل 455000 دولار أمريكي "class =" lazy-image__img type: primaryImage "/> أخبار انضم الينا على الشبكات الاجتماعية

استنفد أحد المتسللين ما يقرب من 455000 دولار أمريكي من بروتوكول التمويل اللامركزي غير الحفظي (DeFi) Arcadia Finance من خلال استغلال ثغرة في التعليمات البرمجية.

نبه محقق Blockchain PeckShield إلى اختراق Arcadia Finance ، مشيرًا إلى أن السبب هو "عدم التحقق من صحة المدخلات غير الموثوق بها". من المفترض أن الكود يفتقر إلى آلية التحقق من صحة المدخلات التي لم يتم التحقق منها. سمح هذا الخلل للمتسلل باستنزاف أموال تبلغ قيمتها حوالي 455000 دولار من خزائن Ethereum (darcWETH) و Optimism (darcUSDC).

رمز Arcadia Finance لا يتطلب التحقق من صحة الإدخال غير الموثوق به . المصدر: PeckShield

لم ترد شركة Arcadia Finance بعد على طلب كوينتيليغراف للتعليق على الاختراق. ومع ذلك ، أخبر الفريق كوينتيليغراف أن السبب الجذري الذي قدمته شركة PeckShield كان خاطئًا.

أكدت Arcadia Finance الاختراق بعد ساعتين من إشعار PeckShield وعلقت العقود لاحقًا لمنع المزيد من فقدان الأموال.

نحن على دراية بحدوث استغلال محتمل في بروتوكولنا. لقد علقنا العقود ونحقق في السبب الجذري مع خبراء الأمن أثناء حديثنا. ستتبع المزيد من المعلومات بمجرد توفرها. - Arcadia Finance (ArcadiaFi) 10 يوليو 2023

أثناء استمرار التحقيقات ، تحتوي شفرة Arcadia على ثغرة أمنية أخرى ، والتي يمكن أن تتسبب في كارثة للبروتوكول إذا تم استغلالها.

What's Your Reaction?

like

dislike

love

funny

angry

sad

wow