Alpha Finance ist das jüngste DeFi-Protokoll, das einem Flash-Darlehensangriff zum Opfer fiel und dem Unternehmen den Verlust von 37 Millionen US-Dollar seines Alpha Homora V2-Vertrags kostete.
Einem Bericht der Protokollentwickler zufolge Alpha-Finanzen Es ist das neueste Protokoll für dezentrale Finanzen (DeFi) soll von einem Flash-Loan-Exploit betroffen sein, der nach Ansicht von Analysten starke Ähnlichkeit mit dem Pickle Finance-Protokoll-Hack im November letzten Jahres aufweist.
Unmittelbar nach der Entdeckung des Angriffs stellten die Protokollentwickler die Aktivitäten am Alpha Homora V2-Vertragssystem ein und behoben den Fehler. Darüber hinaus begannen die Entwickler mit entsprechenden Untersuchungen, um das herauszufinden Verfahrensweise unter denen die Angreifer handelten.
Die Entwickler von Alpha Finance arbeiten mit zusammen André Cronje, Ersteller des Protokolls Sehnsucht nach Finanzen, das kürzlich auch Opfer eines Flash-Loan-Angriffs wurde, der 11 Millionen US-Dollar an Verlusten in seinem yDAI v1-Tresor verursachte, und bei den Entwicklern von Creme Finanzen, ein dezentrales Protokoll, das Ende letzten Jahres mit Yearn Finance fusionierte, um dessen Wachstum und Entwicklung anzukurbeln.
Es könnte Sie interessieren: Yearn Finance ist Opfer eines Millionen-Dollar-Flash-Darlehensangriffs, aber es ist noch nicht alles verloren
Ein Verdächtiger im Fadenkreuz
In dem von Alpha Finance veröffentlichten Tweet berichten die Entwickler, dass sie auch mit verschiedenen Behörden zusammenarbeiten, um die Person hinter dem Angriff aufzuspüren, und sie versichern, dass sie bereits einen Verdächtigen im Visier haben. Allerdings haben die Entwickler zum Zeitpunkt dieser Veröffentlichung noch nicht gemeldet, wer im Verdacht steht, das Protokoll anzugreifen, obwohl die Krypto-Community anfängt zu spekulieren, dass es sich um einen „Insider-Job“ handelt.
Andererseits veröffentlichten die Entwickler a berichten Komplette Obduktion, um die Situation, die mit Alpha Homora V2 aufgetreten ist, detailliert zu beschreiben, und wies darauf hin, dass die betroffenen Mittel keine Benutzer betreffen, sondern vielmehr zwischen Alpha Homora V2 und Cream V2 liegen, sodass sie mit Cronje und Cream zusammenarbeiten, um Abhilfemaßnahmen zu finden Maßnahmen ergreifen und die Schulden begleichen.
Wie kam es zu dem Angriff?
Erstens wird geschätzt, dass der Angriff etwa 9 Transaktionen oder mehr umfasste, bei denen Schnellkredite zum Einsatz kamen. Wie das Team berichtet, war der angegriffene Vertrag weder auf der Benutzeroberfläche verfügbar noch öffentlich bekannt gegeben, sodass darin keine Liquidität vorhanden war. Dies ermöglichte es dem Angreifer, die Gesamtschuldenhöhe und den Gesamtschuldenanteil, der sich, wie bereits erwähnt, auf 37 Millionen US-Dollar belief, vollständig zu manipulieren und aufzublähen.
Der Angreifer nutzte die Iron Bank-Funktion des sUSD-Pools von Homora, die Leveraged Lending ermöglicht, und führte einen gefälschten benutzerdefinierten Vertrag ein, den das Protokoll für „ihren“ hielt, um den Angriff auszuführen. Der Bericht erklärt, dass HomoraBankv2 jeden benutzerdefinierten „Zauberspruch“ akzeptiert, solange die Invariante prüft, ob die Sicherheiten geliehen werden. Der „Zauber“ in Alpha Finance ist der Begriff, den das Protokoll verwendet, um intelligente Verträge zu definieren (Smart Contracts).
Zu ergreifende Alpha-Finanzmaßnahmen
Das Protokollentwicklungsteam versichert, dass es das Protokoll weiterhin prüfen wird, um mögliche Schwachstellen und Exploits zu entdecken und maximale Sicherheit für Protokollbenutzer zu gewährleisten. Alpha Finance lässt zwei Prüfungen durch die Unternehmen durchführen Quantumstempel y PeckShieldund wird weiterhin mit mehr Wirtschaftsprüfungsgesellschaften und Entwicklern zusammenarbeiten, um den DeFi-Bereich für Benutzer und Investoren sicherer und zuverlässiger zu machen.
Benutzer des Protokolls fragen sich, ob Alpha Finance Minting nutzen wird, um Schulden gegenüber Cream zu begleichen, ähnlich wie Year Finance es getan hat, um Gelder wieder aufzufüllen, die durch den Exploit vor einigen Tagen verloren gegangen sind. Derzeit haben sich die Alpha-Entwickler hierzu noch nicht geäußert.
Weiterlesen: DeFi-Hacks nehmen weiter zu und gefährden Investoren- und Nutzergelder


