Na-hack ang Revert Finance: Nakuha ng mga user ang mga pag-apruba sa pagbawi

Ang Revert Finance, isang AMM liquidity management protocol, ay nakumpirma sa pamamagitan ng isang tweet na ang "v3utils" na kontrata ay na-hack, at 90% ng mga pondo ay ninakaw mula sa isang account. 

Ang mga account kung saan apektado ang mga pondo ay ibinibigay sa ibaba: 

USDT: 4106.316699,

USDC: 22983.235188,

WETH: 0.18217977664322793,

DAI: 36.59093198260223,

PREMIA: 22,

WMATIC: 211.21463945524238,

OP: 485.5786287699002

Ang tagapagtatag ng Revert Finance, Mario Romero Zavala, ay nag-tweet ngayon bilang tugon dito, na nagsasabi na sila ay dumaan sa isang kakila-kilabot na panahon sa loob ng ilang araw at na sila rin ay nararamdaman ang pagkawala ng mga gumagamit kung saan kinuha ang mga pondo. Sinabi niya na sa pagsusuri, natuklasan na 90% ng mga ninakaw na pondo ay nagmula lamang sa isang gumagamit. Ipinaalam ng biktima ang Reverse Finance tungkol sa maling gawaing ito, at pagkatapos ay nalaman nila ito. Gayunpaman, sinabi ni Mario na babayaran nila ang bawat biktima at magbibigay ng detalyadong ulat ng pagsasamantala sa lalong madaling panahon.

Kinansela ng kompanya ang karamihan sa mga pahintulot para sa kontrata, at ang natitirang mga vulnerable na pondo ay ibinibigay sa mga etikal na hacker. Gayunpaman, ang ilang mga pinaghihinalaang address ay umiiral pa rin nang walang anumang balanse. Kaya naman, inalertuhan ng Revert ang mga address na ito para magpatuloy sa deauthorization. 

Ang Rivet Finance ay nag-tweet at nakumpirma ang isang pagsasamantala sa kanilang "v3utils" na kontrata, na ginamit sa "atomic swap into v3 position" functionality, bago ang dalawang araw noong Pebrero 18. Sa anunsyo ngayong araw, ang platform ay nagpahayag ng pasasalamat sa mga tumulong sa kanila sa pag-abiso sa kanila tungkol sa pagnanakaw at pag-abot sa mga partikular na account. 

Pinagmulan: https://www.cryptonewsz.com/revert-finance-hacked-users-got-revoke-approvals/