Hundred Finance ประสบกับการละเมิดความปลอดภัยที่สำคัญบน Optimism ตามที่โปรโตคอลโพสบน Twitter ซึ่งความสูญเสียอยู่ที่ 7.4 ล้านดอลลาร์
Estimated current loss is ~7m USD.
— Hundred Finance (@HundredFinance) April 15, 2023
Once again we hope the hacker will reach out back to us and we will be able to find a joint solution to resolve this matter. 🙏
Thank you everyone for your support and help during these difficult times. ❤️ https://t.co/wLGAl4AAGA
Hundred Finance ประกาศการถูกโจมตีเมื่อวันที่ 15 เมษายน โดยกล่าวว่าได้ติดต่อแฮ็กเกอร์แล้วและกำลังทำงานร่วมกับทีมรักษาความปลอดภัยต่าง ๆ ในเหตุการณ์ดังกล่าว แม้ว่าโปรโตคอลไม่ได้เปิดเผยว่าการโจมตีดำเนินการอย่างไร แต่บริษัทรักษาความปลอดภัยบล็อคเชน Certik ระบุว่าเป็นการโจมตีแบบ flash loan
#CertiKSkynetAlert 🚨@HundredFinance’s attacker manipulated the exchange rate between ERC-20 tokens and htokens which allowed them to withdraw more tokens than they had originally deposited. The estimated losses of this attack is around $7.4 million.
— CertiK Alert (@CertiKAlert) April 15, 2023
Stay vigilant! https://t.co/1hxAnFoNjj
ผู้โจมตีได้เข้าควบคุม exchange rate ระหว่างโทเค็น ERC-20 และ hTOKENS ทำให้พวกเขาสามารถถอนโทเค็นได้มากกว่าที่ฝากไว้ในตอนแรก ตามที่ Certik บริษัทรักษาความปลอดภัย blockchain กล่าว
การโจมตีครั้งนี้เกิดขึ้นเกือบ 12 เดือนหลังจากที่ Hundred ถูกโจมตีบน Gnosis Chain โดยในเวลานั้น แฮ็กเกอร์ขโมยสภาพคล่องของโปรโตคอลทั้งหมดผ่านการโจมตีแบบ re-entrancy โดยเสียหายไปกว่า 6 ล้านดอลล่าร์ และแฮ็กเกอร์ยังขโมยเงินจากโปรโตคอล Agave อีกด้วย