LendHub kehilangan $6 juta karena peretas

Menurut sebuah laporan yang dikeluarkan oleh tim pada hari Jumat, perusahaan pemberi pinjaman aset digital DeFi LendHub telah kehilangan $6 juta aset digital di jaringannya.

Apakah akar peretasan merupakan masalah internal?

Menurut LendHub, serangan itu terjadi pada Jan.12. DeFi pemberi pinjaman juga menyatakan bahwa itu menghubungi perusahaan keamanan blockchain dan pertukaran crypto untuk memulihkan crypto yang dicuri.

Sesuai LendHub, masalah internal dengan platform menyebabkan serangan yang disesalkan pada LendHub. Keberadaan dua token lBSV, salah satunya telah dihapus namun sayangnya tidak tersingkir dari pasar.

Akibatnya, ada perbedaan antara lBSV lama dan baru, menghasilkan kontrak Pengawas Keuangan yang berbeda tetapi harga pasar yang sama, yang memengaruhi cara penghitungan kewajiban di pasar lama dan baru.

Grafik hacker dapat meminjam di pasar baru sambil memanfaatkan kelemahan ini untuk memodifikasi proses pencetakan dan penebusan di pasar lama, dan akhirnya merebut sejumlah besar uang protokol dari pasar baru

Penyerang dengan cepat mulai menghubungkan aset yang ada diambil dari jaringan Heco, yang merupakan jaringan tempat LendHub berjalan, ke jaringan lain seperti Ethereum dan Optimisme.

Beberapa metode, termasuk Transit Swap dan Multichain, digunakan untuk menyelesaikan transaksi lintas rantai ini. Pada saat publikasi, dompet peretas masih berisi stablecoin DAI dan USDT senilai sekitar $2.6 juta.

LendHub kehilangan $6 juta karena peretas - 1
Transaksi yang dilakukan oleh hacker

Alamat utama peretas adalah 0x9d01..ab03, dan 100 #ETH awalnya disumbangkan oleh TornadoCash.

Hingga saat ini, peretas telah melakukan 11 transaksi dengan total 1,100 ETH ke TornadoCash yang setara dengan aset sekitar $1.5 juta.

LendHub mendeskripsikan dirinya sebagai “Platform pinjaman terdesentralisasi yang paling aman” untuk pinjaman lintas rantai. Meskipun didasarkan pada blockchain Heco Huobi, peretas mencuri aset bernilai jutaan dolar darinya.

LendHub, di sisi lain, berjanji untuk menyelidiki insiden tersebut dengan sangat rinci. Langkah pertama mendekati pertukaran crypto untuk bantuan menemukan aset. Kemudian, perusahaan keamanan lain dihubungi untuk mempercepat penyelidikan.


Ikuti Kami di Google Berita

Sumber: https://crypto.news/lendhub-loses-6m-to-hackers/