Suatu hari, peretasan DeFi lainnya. Arcadia Finance dilaporkan telah menjadi korban eksploitasi yang memungkinkan peretas menghabiskan sekitar $455,000.

Platform keuangan terdesentralisasi (DeFi) Arcadia Finance dilaporkan menjadi korban peretasan terbaru. Perusahaan investigasi Blockchain, PeckShields, melaporkan eksploitasi tersebut dan mengatakan hal itu disebabkan oleh “kurangnya validasi input yang tidak tepercaya.”

#PeckShieldAlert Kontributor komunitas kami telah mendeteksi bahwa @ArcadiaFi telah dieksploitasi di#Ethereumdan#Optimismeuntuk ~$455KPengeksploitasi di#Ethereumdijalankan oleh 0x5C75e94dD0Ab9c10BFd1B8073DafEF031D3c050dhttps://t.co/blGx5IEAkkPengeksploitasi di #optimisme… pic.twitter.com /WDzF0XVcmL

– PeckShieldAlert (@PeckShieldAlert) 10 Juli 2023

PeckShields memperingatkan tentang kerentanan kode yang memungkinkan peretas menguras dana senilai sekitar $455,000 dari brankas Ethereum (darcWETH) dan Optimism (darcUSDC). Menurut perusahaan tersebut, kerentanan kode tidak memiliki mekanisme validasi untuk memeriksa ulang masukan yang belum diverifikasi. Ia menambahkan, “Ada kurangnya perlindungan masuk kembali, yang memungkinkan likuidasi instan melewati pemeriksaan kesehatan brankas internal.”

PeckShields juga melaporkan pengeksploitasi mentransfer sekitar 179 ETH dengan menjembatani 148 ETH dan menukar 59,000 USDC ke mixer kripto Tornado Cash.

Arcadia TVL Turun 76%

Setelah peretasan, DeFiLlama melaporkan bahwa Total Value Locked (TVL) Arcadia turun secara mengejutkan sebesar 76%, dari $605,000 menjadi $145,000.

Eksploitasi di Arcadia Finance terjadi hanya beberapa hari setelah peretasan senilai $130 juta pada platform jembatan MPC Multichain.

Pengamat mencatat crypto senilai $102 juta ditarik dari jembatan Multichain Fantom di sisi Ethereum. Dogecoin (DOGE) senilai $666,000 dan $5 juta dari Moonriver juga dihapus. Tambahan 7214 token Wrapped Ether, 1024 Wrapped Bitcoin, dan token USDC senilai $58 juta dikuras dari kontrak pintar Ethereum jembatan Fantom.

Arcadia Mengakui Eksploitasi

Arcadia Finance mengakui adanya eksploitasi pada protokol mereka tetapi belum memberikan informasi lebih lanjut.

Platform tersebut memberi tahu penggunanya pagi ini bahwa mereka telah menghubungi peretas.

Kami telah memulai kontak dengan penyerang. https://t.co/dh74gG90n6 https://t.co/O39Slsc1z5Kami akan terus bekerja sama dengan mitra keamanan kami, penegak hukum, dan komunitas luas untuk menyelesaikan masalah ini sebaik mungkin. Prioritas nomor satu kami adalah memulihkan dana untuk Arcadia…

— Arcadia Finance (@ArcadiaFi) 10 Juli 2023

Penafian: Artikel ini disediakan untuk tujuan informasi saja. Hal ini tidak ditawarkan atau dimaksudkan untuk digunakan sebagai nasihat hukum, perpajakan, investasi, keuangan, atau lainnya.