Gli hacker rubano $ 3,2 milioni di Ethereum dal protocollo DeFi di Conic Finance

Baldassare Poma
| 1 min read

Il protocollo di finanza decentralizzata (DeFi) Conic Finance ha perso più di 3,2 milioni di dollari in Ether (ETH) in due diversi attacchi di hacking negli ultimi giorni

Il primo attacco, avvenuto venerdì scorso, è stato descritto dal team di Conic Finance come un “attacco di rientro” che ha sfruttato una vulnerabilità nei pool di Curve V2, guadagnando all’attaccante 1.700 token ETH.

“È in fase di distribuzione una correzione al contratto interessato”, ha scritto il team.

Il team ha assicurato alla comunità che l’exploit “non può essere ripetuto” per lo stesso Omnipool e ha affermato che “nessun altro Conic Omnipool è interessato da questo problema”.

Secondo attacco


Poche ore dopo, tuttavia, il team ha nuovamente riferito di aver subito un exploit, questa volta sottraendo token per un valore di circa $ 300.000 dal crvUSD Omnipool.

“In risposta a questo e dato l’exploit ETH di oggi, abbiamo immediatamente applicato le massime misure di sicurezza e chiuso temporaneamente tutti gli Omnipool”, ha affermato un nuovo tweet di Conic Finance.

Il team ha sottolineato che il secondo attacco “non era correlato all’exploit di rientro di ETH Omnipool”.

Due giorni ‘estremamente difficili’


In un aggiornamento chiamato “Post mortem” e pubblicato dopo i due attacchi, il team di Conic Finance ha ammesso che gli ultimi due giorni sono stati “estremamente difficili”.

L’aggiornamento post-mortem sembrava attribuire parte della colpa di entrambi gli attacchi a Curve, affermando a proposito del secondo incidente che l’interazione con “pool Curve sbilanciati” ha causato la vulnerabilità.

“Ci sentiamo devastati da questa situazione e faremo tutto quanto in nostro potere per recuperare i fondi rubati”, ha detto il team.

Curve è uno scambio decentralizzato (DEX) per stablecoin che utilizza il modello di market maker automatizzato (AMM) per gestire la liquidità.

“Sebbene avessimo un meccanismo in atto per assicurarci di non interagire con i pool Curve sbilanciati, i limiti che avevamo fissato non erano abbastanza stretti e consentivano all’attaccante di drenare lentamente i fondi dal pool”, ha scritto il team.

Conic Finance è un progetto DeFi relativamente nuovo e il token del protocollo, CNC, è per ora elencato solo su MEXC e CoinEx oltre che su alcuni exchange decentralizzati.

Al momento il token CNC è sceso del 45% negli ultimi 7 giorni, come mostrano i dati di CoinGecko.

Segui Cryptonews Italia sui canali social