DeFi Protocol Tender.fi Хакерот врати 1.6 милиони долари по грешката на Chainlink Oracle

Нападот се случи откако Tender.fi ја надгради својата понуда за цени за да ги пренесе податоците од пророкот за цени на Chainlink наспроти временски пондерирана просечна цена (TWAP). Кодот, кој беше ревидиран од PeckShield, содржеше грешка и врати број со премногу нули зад себе. Ова значело дека напаѓачот можел да депонира еден GMX токен, во вредност од околу 70 долари, ефикасно да го измами системот да дозволи бесконечно позајмување, според постмортам објавена на Tender.fi's Средна страница.

Извор: https://www.coindesk.com/business/2023/03/10/defi-protocol-tenderfi-hacker-returns-16m-following-chainlink-oracle-glitch/?utm_medium=referral&utm_source=rss&utm_campaign=headlines