
Redazione RHC : 17 Aprile 2023 12:28
Sabato scorso c’è stato un attacco informatico al protocollo Hundred Finance. Secondo la piattaforma analitica PeckShield, il protocollo DeFi ha subito una perdita di 7 milioni di dollari.
“La causa principale sembra che l’attaccante abbia donato 200 WBTC per gonfiare il tasso di cambio di hWBTC in modo che anche una piccola quantità (2 wei) di hWBTC possa sostanzialmente drenare gli attuali pool di prestiti.”, ha spiegato la piattaforma su Twitter.
The loss of today's @HundredFinance hack is ~$7m.
— PeckShield Inc. (@peckshield) April 15, 2023
The root cause appears the attacker donates 200 WBTC to inflate hWBTC's exchange rate so that even a tiny amount (2 wei) of hWBTC can basically drain current lending pools.
Here comes the hack tx: https://t.co/ryPYk74dgE https://t.co/YbfnTvf1Uw pic.twitter.com/QbsbZBfemJ
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Hundred Finance ha confermato l’attacco attraverso i propri account sui social media. A giudicare dalla voce, il problema ha avuto origine dalla sua soluzione di ridimensionamento Optimism Layer 2.
Dopo l’annuncio dell’attacco, il team di Hundred Finance ha inviato all’hacker un’offerta di trattativa utilizzando un team di specialisti della protezione dei dati.
We sent a message to the hacker and are in talks with different security teams.
— Hundred Finance (@HundredFinance) April 15, 2023
If you can help in any way, please reach out. Thank you 🙏 https://t.co/HlZiroSS8y
Il protocollo Hundred Finance è una piattaforma finanziaria decentralizzata alimentata dalla blockchain di Binance Smart Chain per la creazione e l’esecuzione di pool di prestiti di criptovalute.
Un pool di prestiti è un un investimento che consente agli utenti di guadagnare interessi sulle proprie criptovalute prestandole ad altri utenti.

Hundred Finance fornisce la distribuzione automatica dei tassi di interesse e gestisce il rischio attraverso algoritmi di gestione del rischio. Il protocollo supporta anche la tokenizzazione delle risorse prese in prestito e consente agli utenti di guadagnare scambiando questi token su uno scambio decentralizzato interno.
Redazione
Il team di GrapheneOS annuncia la chiusura completa della sua infrastruttura in Francia. Gli sviluppatori stanno accelerando il passaggio dal provider di hosting OVH e accusano dalle autorità frances...

Il Roskomnadzor della Federazione Russa ha annunciato che continua a imporre restrizioni sistematiche all’app di messaggistica WhatsApp a causa di violazioni della legge russa. Secondo l’agenzia, ...

Siamo nell’era dell’inganno a pagamento. Ogni tuo click è un referendum privato in cui vincono sempre loro, gli algoritmi. E non sbagliano mai: ti osservano, ti profilano, ti conoscono meglio di ...

Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...