Marktkapitalisierung: $2.2043T 0.58%
Volumen (24h): $56.8553B 3.76%
  • Marktkapitalisierung: $2.2043T 0.58%
  • Volumen (24h): $56.8553B 3.76%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.2043T 0.58%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Nachrichtenartikel zu Kryptowährungen

DeFi Protocol Dough Finance verliert 1,8 Millionen US-Dollar durch Flash-Kreditangriff

Jul 12, 2024 at 08:04 pm

Das Unternehmen kontaktierte das Kreditprotokoll Aave, um zu prüfen, ob seine Pools betroffen waren. Cyvers bestätigte jedoch, dass die Pools innerhalb von Aave sicher seien.

DeFi Protocol Dough Finance verliert 1,8 Millionen US-Dollar durch Flash-Kreditangriff

Web3 decentralized finance (DeFi) protocol Dough Finance has become the latest victim of a flash loan attack, losing $1.8 million in digital assets. On July 12, Web3 security firm Cyvers detected multiple suspicious transactions and contacted credit protocol Aave to ascertain whether their pools were affected. While Cyvers confirmed that the Aave pools remained untouched, Dough Finance bore the brunt of the attack.

Das DeFi-Protokoll (Web3 Decentralized Finance) Dough Finance ist das jüngste Opfer eines Flash-Loan-Angriffs und hat 1,8 Millionen US-Dollar an digitalen Vermögenswerten verloren. Am 12. Juli entdeckte das Web3-Sicherheitsunternehmen Cyvers mehrere verdächtige Transaktionen und kontaktierte das Kreditprotokoll Aave, um festzustellen, ob ihre Pools betroffen waren. Während Cyvers bestätigte, dass die Aave-Pools unangetastet blieben, trug Dough Finance die Hauptlast des Angriffs.

According to Cyvers, the attacker was funded through zero-knowledge (ZK) protocol Railgun and exchanged the stolen USD Coin for Ethereum. In total, the attacker managed to siphon off 608 ETH, valued at approximately $1.8 million at the time of the incident.

Laut Cyvers wurde der Angreifer über das Zero-Knowledge (ZK)-Protokoll Railgun finanziert und tauschte die gestohlene USD-Münze gegen Ethereum ein. Insgesamt gelang es dem Angreifer, 608 ETH abzuschöpfen, was zum Zeitpunkt des Vorfalls einen Wert von etwa 1,8 Millionen US-Dollar hatte.

Web3 security provider Olympix further noted that the exploit was a result of unvalidated call data within the “ConnectorDeleverageParaswap” contract. “The contract did not properly check the data it received during flash loan calls, allowing the attacker to manipulate it to his advantage,” explained Olympix.

Der Web3-Sicherheitsanbieter Olympix wies außerdem darauf hin, dass der Exploit auf nicht validierte Anrufdaten im Rahmen des „ConnectorDeleverageParaswap“-Vertrags zurückzuführen sei. „Der Vertrag hat die bei Flash-Kreditanrufen empfangenen Daten nicht ordnungsgemäß überprüft, sodass der Angreifer sie zu seinem Vorteil manipulieren konnte“, erklärte Olympix.

This manipulation of the data allowed the attacker to pilfer the platform’s funds. Olympix highlighted that those who had deposited funds into Dough Finance’s exploited contract may be impacted by the hack. However, they emphasized that the Aave pools were not affected by this particular exploit.

Diese Manipulation der Daten ermöglichte es dem Angreifer, die Gelder der Plattform zu stehlen. Olympix betonte, dass diejenigen, die Gelder in den ausgenutzten Vertrag von Dough Finance eingezahlt hatten, von dem Hack betroffen sein könnten. Sie betonten jedoch, dass die Aave-Pools von diesem speziellen Exploit nicht betroffen seien.

“If you have deposited into the exploited contract on Dough Finance, please consider withdrawing your funds to a secure wallet and monitor announcements from the Dough Finance team,” advised Olympix.

„Wenn Sie in den ausgenutzten Vertrag bei Dough Finance eingezahlt haben, ziehen Sie bitte in Betracht, Ihr Geld auf eine sichere Wallet abzuheben und beobachten Sie die Ankündigungen des Dough Finance-Teams“, riet Olympix.

“Please refrain from interacting with the protocol until the situation is resolved.”

„Bitte interagieren Sie nicht mit dem Protokoll, bis die Situation geklärt ist.“

As Dough Finance users anxiously await further updates, the broader crypto space has already lost over $1 billion in digital assets due to various incidents throughout the year.

Während die Benutzer von Dough Finance gespannt auf weitere Updates warten, hat der breitere Kryptoraum aufgrund verschiedener Vorfälle im Laufe des Jahres bereits über 1 Milliarde US-Dollar an digitalen Vermögenswerten verloren.

On July 3, blockchain security firm CertiK released its security report, revealing that losses from onchain incidents in the first half of 2024 reached $1.19 billion. A significant portion of these losses — nearly $500 million — were attributed to phishing attacks, while private key breaches also took a heavy toll, amounting to approximately $409 million in losses.

Am 3. Juli veröffentlichte das Blockchain-Sicherheitsunternehmen CertiK seinen Sicherheitsbericht, aus dem hervorgeht, dass sich die Verluste durch On-Chain-Vorfälle im ersten Halbjahr 2024 auf 1,19 Milliarden US-Dollar beliefen. Ein erheblicher Teil dieser Verluste – fast 500 Millionen US-Dollar – wurde auf Phishing-Angriffe zurückgeführt, während auch die Verletzung privater Schlüssel einen hohen Tribut forderte und sich auf etwa 409 Millionen US-Dollar belief.

CertiK co-founder Ronghui Gu emphasized the critical need to implement multi-factor authentication methods, such as two-factor authentication (2FA) and security keys, to bolster protection against phishing attempts.

CertiK-Mitbegründer Ronghui Gu betonte die dringende Notwendigkeit, Multi-Faktor-Authentifizierungsmethoden wie Zwei-Faktor-Authentifizierung (2FA) und Sicherheitsschlüssel zu implementieren, um den Schutz vor Phishing-Versuchen zu verbessern.

Originalquelle:newslite

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Aug 12, 2026