DeFi app gehackt – $ 300.000 aan Bitcoin en Ethereum gestolen
Last Updated on 19 april 2020 by CryptoTips.eu
DeFi (Decentralized Finance) kwam in het nieuws begin dit jaar toen Mashable eind januari een artikel uitbracht getiteld I took out a loan with cryptocurrency and didn’t sign a thing of ook wel ik sloot een crypto lening af en hoefde niks te tekenen.
Ethereum oprichter Vitalik Buterin kon er niet om lachen en liet dit ook aan de wereld weten in een paar tweets, maar de bekendheid van DeFi was wel ongelooflijk gegroeid.
Het probleem is dat het systeem, doordat het nog steeds in zijn kinderschoenen staat, vatbaar is voor hackers. Zij kunnen daardoor misbruik maken van de kwetsbaarheden en fouten die nog aanwezig zijn in het systeem.
imBTC @tokenlon pool on @Uniswap has been attacked & drained?
— Julien Bouteloup (@bneiluj) April 18, 2020
Simple attack vector on ERC777 (with arbitrary code execution during transfer fct) on Uniswap to steal >$300k (#ETH+#BTC)
The vulnerability was described 16mths ago: https://t.co/a3AiJyY969 https://t.co/MKC2jNP1Y4 pic.twitter.com/cXOVu6le3P
Ook gisteren was het weer zo ver en kon een hacker een groot bedrag aan crypto stelen.
Volgens blockchain-ontwikkelaar en DeFi-specialist Julien Bouteloup slaagde een aanvaller er in om imBTC van een op Uniswap gebaseerde pool af te halen. imBTC is een op Ethereum gebaseerde tokenized versie van Bitcoin. Het zou gaan om de imBTC TokenIon pool op Uniswap, waarbij voor meer dan 300.000 dollar aan Ethereum en imBTC is gestolen.
Het spijtige is dat de lek waarvan de hacker gebruik maakte uitvoerig werd beschreven in een gedetailleerde GitHub post die vorig jaar uitkwam. Daarin beweerde de auteur toen al dat er gewoon een fake exchange (pool) diende te worden gecreëerd, zodat de aanvaller alleen de neppe pool kan leegtrekken.
De roep naar regulatie van de crypto markt zal natuurlijk enkel groter worden op deze manier.
- 🎁 Claim gratis €25 aan crypto bij Bitvavo (vrij te besteden)
- 🎁 Gratis tot 40 USDT bij Bybit (vrij te besteden)
bzX platform in februari tweemaal gehackt
Het is de zoveelste hack voor DeFi platforms dit jaar.
Truly, one of the most sophisticated I've ever seen - bZx Hack Full Disclosure (With Detailed Profit Analysis) by PeckShield https://t.co/vyUmw9EtL7 #defi #ethereum
— Alessandro Ferrini (@darth_Alu) February 18, 2020
Eind februari werd bzX ook tweemaal aangevallen door een leveraged trading lek te installeren.