פרוטוקול Hunderd Finance המאפשר לחבר בין מספר רשתות בלוקצ'יין חווה פרצת אבטחה ב-15 באפריל. פרצת האבטחה התרחשה על Optimism, פתרון שכבה-שניה לאתריום, ומטבעות דיגיטליים בשווי של כ-7.4 מיליון ד' נגנבו.
בציוץ בטוויטר פרסם הפרויקט שהם מנסים ליצור קשר עם התוקף (בינתיים ללא הצלחה) וכי הינם עובדים עם מספר צוותי אבטחה על התקרית.
בשלב זה טרם פורסם כיצד בוצעה המתקפה ע"י מפתחי Hundred Finance, אך חברת אבטחת הבלוקצ'יין CertiK אמרה כי מדובר במתקפת הלוואת בזק.
Estimated current loss is ~7m USD.
Once again we hope the hacker will reach out back to us and we will be able to find a joint solution to resolve this matter. 🙏
Thank you everyone for your support and help during these difficult times. ❤️ https://t.co/wLGAl4AAGA
— Hundred Finance (@HundredFinance) April 15, 2023
להזכירכם, הלוואת בזק היא סוג של הלוואה במסגרת ניתן ללוות כספים, לבצע פעולות, ולהחזיר את הכספים – באותו בלוק בשרשרת הבלוקים. בהלוואה זו נשענים על ערבויות המועמדות בתוכנות הלוואות מבוזרות כגון Aave, ולרוב משתמשים בהן לטובת ארביטראז'.
עם זאת, גם האקרים אוהבים לבצע שימוש בהלוואות בזק, לטובת מתקפות.
במקרה של Hundred, התוקף ביצע מניפולציה במחירי hTOKENS המשויכים עם הפרויקט ואיפשר למעשה למשוך יותר כספים מאשר הופקדו תחילה.
הכשרה ייחודית בתחום הבלוקצ'יין
המסלול שיכשיר אתכם להיות מומחים בתחום החם ביותר
הם כבר בפנים:





ללמוד מהמובילים בתעשייה ולשדרג את העתיד שלכם!
המסלול שיכשיר אתכם להיות מומחים בתחום החם ביותר
האבידות המרכזיות היו בסטייבלקוינס USDC (כ-1.2 מיליון דולר), DAI (כ-850,000 דולר), USDT (כ-1.1 מיליון דולר) ו-1,030 מטבעות אתריום (ETH).
זוהי ההתקפה השניה שחווה Hundred בשנה האחרונה.
בפעם האחרונה, הותקף הפרויקט על רשת Gnosis באמצעות מתקפת "כניסה מחדש", ונגנבו כ-6 מיליון דולר שווי קריפטו.
שווי הטוקן HND נפל כ-50% לאחר המתקפה.