Na-hack ang DeFi Protocol Qubit Finance, Nawala ang $80 Milyon

Ang Qubit Finance, isang Binance Smart Chain-based decentralized finance (DeFi) protocol, ay inatake kamakailan, na nagresulta sa pagnanakaw ng higit sa $80 milyon na halaga ng
 
 cryptocurrencies 
, kinumpirma ng koponan sa likod ng proyekto noong Biyernes.

Idinetalye ng mga developer na ang mga umaatake ay gumawa ng walang limitasyong halaga ng xETH nang hindi nagdedeposito ng sapat na collateral para humiram sa blockchain.

Ang Qubit ay isang DeFi protocol na nagpapahintulot sa mga user na humiram ng mga pautang laban sa crypto collateral para sa mga nakapirming rate ng interes. Gumagana rin ang protocol sa mga blockchain, at sa gayon ay pinapayagan ang mga borrower na i-collateralize ang kanilang mga asset nang hindi inililipat ang mga ito mula sa chain patungo sa chain. Ang protocol ay walang anumang sentral na awtoridad at mga function gamit ang mga matalinong kontrata.


 
 blockchain 
Itinuro ng analytics firm, Peckshield, na ang pag-atake ay nagresulta sa pagkaubos ng 206,809 binance coins (BNB) mula sa mga address ng wallet na konektado sa QBridge protocol ng Qubit.

Ginamit ng attacker ang function ng deposito sa QBridge at nilinlang ang protocol nang walang sapat na deposito para illicitly mint ang 77,162 qXETH. Ang mga hakbang na ito ay inulit nang maraming beses.

"Sa buod, ang pag-andar ng deposito ay isang function na hindi dapat gamitin pagkatapos ng pagdeposito ng ETH ay bagong binuo, ngunit nanatili ito sa kontrata," isinulat ng koponan ng Qubit sa isang opisyal na ulat. Sinusubaybayan pa rin ng team ang mga nakompromisong asset at nakikipagtulungan sa mga kasosyo sa seguridad at network, kabilang ang Binance.

Bilang panukalang panseguridad, hindi rin pinagana ng mga developer ang karamihan sa mga function ng protocol kabilang ang supply, redeem, borrow, repay, bridge, at bridge redemption, ngunit available pa rin ang pag-claim.

Mga kahinaan sa DeFi

Ang DeFi ay nakikita bilang ang tunay na desentralisadong tagahamon sa umiiral na industriya ng pagbabangko. Ngunit sa kabila ng mga pangako, ang mga protocol na ito ay nananatiling lubhang mahina sa mga paglabag sa seguridad. Sa nakalipas na mga buwan, maraming DeFi platform tulad ng Grim Finance, Cream Finance, pNetwork ang na-hack.

Ang pinakabagong pag-atake sa Qubit ay ang ikapitong pinakamalaking pagnanakaw ng crypto- batay sa halaga ng fiat, mula sa anumang platform ng DeFi hanggang sa kasalukuyan. Bilang resulta nito, bumaba ng halos 25 porsiyento ang market value ng QBT token ng Qubit sa nakalipas na 24 na oras.

Ang Qubit Finance, isang Binance Smart Chain-based decentralized finance (DeFi) protocol, ay inatake kamakailan, na nagresulta sa pagnanakaw ng higit sa $80 milyon na halaga ng
 
 cryptocurrencies 
, kinumpirma ng koponan sa likod ng proyekto noong Biyernes.

Idinetalye ng mga developer na ang mga umaatake ay gumawa ng walang limitasyong halaga ng xETH nang hindi nagdedeposito ng sapat na collateral para humiram sa blockchain.

Ang Qubit ay isang DeFi protocol na nagpapahintulot sa mga user na humiram ng mga pautang laban sa crypto collateral para sa mga nakapirming rate ng interes. Gumagana rin ang protocol sa mga blockchain, at sa gayon ay pinapayagan ang mga borrower na i-collateralize ang kanilang mga asset nang hindi inililipat ang mga ito mula sa chain patungo sa chain. Ang protocol ay walang anumang sentral na awtoridad at mga function gamit ang mga matalinong kontrata.


 
 blockchain 
Itinuro ng analytics firm, Peckshield, na ang pag-atake ay nagresulta sa pagkaubos ng 206,809 binance coins (BNB) mula sa mga address ng wallet na konektado sa QBridge protocol ng Qubit.

Ginamit ng attacker ang function ng deposito sa QBridge at nilinlang ang protocol nang walang sapat na deposito para illicitly mint ang 77,162 qXETH. Ang mga hakbang na ito ay inulit nang maraming beses.

"Sa buod, ang pag-andar ng deposito ay isang function na hindi dapat gamitin pagkatapos ng pagdeposito ng ETH ay bagong binuo, ngunit nanatili ito sa kontrata," isinulat ng koponan ng Qubit sa isang opisyal na ulat. Sinusubaybayan pa rin ng team ang mga nakompromisong asset at nakikipagtulungan sa mga kasosyo sa seguridad at network, kabilang ang Binance.

Bilang panukalang panseguridad, hindi rin pinagana ng mga developer ang karamihan sa mga function ng protocol kabilang ang supply, redeem, borrow, repay, bridge, at bridge redemption, ngunit available pa rin ang pag-claim.

Mga kahinaan sa DeFi

Ang DeFi ay nakikita bilang ang tunay na desentralisadong tagahamon sa umiiral na industriya ng pagbabangko. Ngunit sa kabila ng mga pangako, ang mga protocol na ito ay nananatiling lubhang mahina sa mga paglabag sa seguridad. Sa nakalipas na mga buwan, maraming DeFi platform tulad ng Grim Finance, Cream Finance, pNetwork ang na-hack.

Ang pinakabagong pag-atake sa Qubit ay ang ikapitong pinakamalaking pagnanakaw ng crypto- batay sa halaga ng fiat, mula sa anumang platform ng DeFi hanggang sa kasalukuyan. Bilang resulta nito, bumaba ng halos 25 porsiyento ang market value ng QBT token ng Qubit sa nakalipas na 24 na oras.

Pinagmulan: https://www.financemagnates.com/cryptocurrency/news/defi-protocol-qubit-finance-hacked-lost-80-million/