Hakeri i Protokollit DeFi Tender.fi kthen 1.6 milion dollarë pas defekteve të Oracle Chainlink

Sulmi ndodhi pasi Tender.fi përmirësoi furnizimin e tij të çmimeve për të transmetuar të dhëna nga një orakull çmimi Chainlink në krahasim me një çmim mesatar të ponderuar me kohë (TWAP). Kodi, i cili u auditua nga PeckShield, përmbante një gabim dhe ktheu një numër me shumë zero pas tij. Kjo do të thoshte se sulmuesi ishte në gjendje të depozitonte një token GMX, me vlerë rreth 70 dollarë, duke mashtruar në mënyrë efektive sistemin për të lejuar huamarrje të pafundme, sipas një postmortemi të publikuar në Tender.fi's Faqja e mesme.

Burimi: https://www.coindesk.com/business/2023/03/10/defi-protocol-tenderfi-hacker-returns-16m-following-chainlink-oracle-glitch/?utm_medium=referral&utm_source=rss&utm_campaign=headlines