Le pool de récompenses NovaBox vidangé de 56,73 ETH le 9 juin, affectant plus de 130 utilisateurs

ETH3,21%
AAVE4,26%

D’après Bits.media, le pool de récompenses de NovaBox sur Ethereum a été vidé d’environ 56,73 ETH le 9 juin en raison d’une faille dans le mécanisme de distribution des récompenses, touchant plus de 130 déposants. Une seule transaction a ramené le pool de 65,11 ETH à 0,09 ETH, soit une perte de 99,86%. L’entreprise de sécurité F12 a confirmé que l’attaque exploitait un défaut de conception plutôt qu’une vulnérabilité de contrat intelligent.

L’attaquant a emprunté 427,5 WETH via un flash loan Aave V3 et a exploité un décalage temporel dans le système de NovaBox : en déposant d’abord de petites quantités de jetons NOVA, puis en ajoutant de grandes quantités de ETH, le protocole a calculé les dividendes à partir d’un solde obsolète tout en versant des paiements sur une taille de part surévaluée, générant environ 145,82 ETH de dividendes fantômes qui ont vidé le pool de récompenses.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
GateUser-9f2f3922vip
· Il y a 18h
Monte à bord vite !🚗
Voir l'originalRépondre0