Protokol DeFi Qubit Finance Digodam, Kehilangan $80 Juta

Qubit Finance, protokol kewangan terdesentralisasi (DeFi) berasaskan Rantaian Pintar Binance, telah diserang baru-baru ini, mengakibatkan kecurian lebih daripada $80 juta
 
 mata wang kripto 
, pasukan di sebalik projek itu mengesahkan pada hari Jumaat.

Pemaju memperincikan bahawa penyerang mengeluarkan jumlah xETH tanpa had tanpa mendepositkan cagaran yang mencukupi untuk meminjam pada rantaian blok.

Qubit ialah protokol DeFi yang membolehkan pengguna meminjam pinjaman terhadap cagaran crypto untuk kadar faedah tetap. Protokol ini juga berfungsi merentasi rantaian blok, dan dengan itu membolehkan peminjam mencagarkan aset mereka tanpa memindahkannya dari rantai ke rantai. Protokol tidak mempunyai sebarang kuasa dan fungsi pusat menggunakan kontrak pintar.


 
 Blockchain 
firma analitik, Peckshield, menegaskan bahawa serangan itu mengakibatkan kehabisan 206,809 syiling binance (BNB) daripada alamat dompet yang disambungkan kepada protokol QBridge Qubit.

Penyerang menggunakan fungsi deposit dalam QBridge dan menipu protokol tanpa deposit yang mencukupi untuk mencetak 77,162 qXETH secara haram. Langkah-langkah ini diulang beberapa kali.

"Ringkasnya, fungsi deposit adalah fungsi yang tidak sepatutnya digunakan selepas deposit ETH baru dibangunkan, tetapi ia kekal dalam kontrak," tulis pasukan Qubit dalam laporan rasmi. Pasukan itu masih memantau aset yang terjejas dan bekerjasama dengan rakan kongsi keselamatan dan rangkaian, termasuk Binance.

Sebagai langkah keselamatan, pembangun juga melumpuhkan kebanyakan fungsi protokol termasuk membekal, menebus, meminjam, membayar balik, jambatan dan penebusan jambatan, tetapi tuntutan masih tersedia.

Kerentanan dalam DeFi

DeFi dilihat sebagai pencabar terdesentralisasi sebenar kepada industri perbankan sedia ada. Tetapi walaupun dijanjikan, protokol ini masih sangat terdedah kepada pelanggaran keselamatan. Sejak beberapa bulan kebelakangan ini, beberapa platform DeFi seperti Grim Finance, Cream Finance, pNetwork telah digodam.

Serangan terbaru ke atas Qubit ialah kecurian kripto terbesar ketujuh- berdasarkan nilai fiat, daripada mana-mana platform DeFi sehingga kini. Akibatnya, nilai pasaran token QBT Qubit merosot hampir 25 peratus dalam tempoh 24 jam yang lalu.

Qubit Finance, protokol kewangan terdesentralisasi (DeFi) berasaskan Rantaian Pintar Binance, telah diserang baru-baru ini, mengakibatkan kecurian lebih daripada $80 juta
 
 mata wang kripto 
, pasukan di sebalik projek itu mengesahkan pada hari Jumaat.

Pemaju memperincikan bahawa penyerang mengeluarkan jumlah xETH tanpa had tanpa mendepositkan cagaran yang mencukupi untuk meminjam pada rantaian blok.

Qubit ialah protokol DeFi yang membolehkan pengguna meminjam pinjaman terhadap cagaran crypto untuk kadar faedah tetap. Protokol ini juga berfungsi merentasi rantaian blok, dan dengan itu membolehkan peminjam mencagarkan aset mereka tanpa memindahkannya dari rantai ke rantai. Protokol tidak mempunyai sebarang kuasa dan fungsi pusat menggunakan kontrak pintar.


 
 Blockchain 
firma analitik, Peckshield, menegaskan bahawa serangan itu mengakibatkan kehabisan 206,809 syiling binance (BNB) daripada alamat dompet yang disambungkan kepada protokol QBridge Qubit.

Penyerang menggunakan fungsi deposit dalam QBridge dan menipu protokol tanpa deposit yang mencukupi untuk mencetak 77,162 qXETH secara haram. Langkah-langkah ini diulang beberapa kali.

"Ringkasnya, fungsi deposit adalah fungsi yang tidak sepatutnya digunakan selepas deposit ETH baru dibangunkan, tetapi ia kekal dalam kontrak," tulis pasukan Qubit dalam laporan rasmi. Pasukan itu masih memantau aset yang terjejas dan bekerjasama dengan rakan kongsi keselamatan dan rangkaian, termasuk Binance.

Sebagai langkah keselamatan, pembangun juga melumpuhkan kebanyakan fungsi protokol termasuk membekal, menebus, meminjam, membayar balik, jambatan dan penebusan jambatan, tetapi tuntutan masih tersedia.

Kerentanan dalam DeFi

DeFi dilihat sebagai pencabar terdesentralisasi sebenar kepada industri perbankan sedia ada. Tetapi walaupun dijanjikan, protokol ini masih sangat terdedah kepada pelanggaran keselamatan. Sejak beberapa bulan kebelakangan ini, beberapa platform DeFi seperti Grim Finance, Cream Finance, pNetwork telah digodam.

Serangan terbaru ke atas Qubit ialah kecurian kripto terbesar ketujuh- berdasarkan nilai fiat, daripada mana-mana platform DeFi sehingga kini. Akibatnya, nilai pasaran token QBT Qubit merosot hampir 25 peratus dalam tempoh 24 jam yang lalu.

Sumber: https://www.financemagnates.com/cryptocurrency/news/defi-protocol-qubit-finance-hacked-lost-80-million/