Op 8 oktober 2021 werd het Mirror Protocol gehackt voor 90 miljoen dollar (ongeveer 71 miljoen pond), en meer dan zeven maanden later.

Er werd pas bekend dat er een miljoenenoverval had plaatsgevonden. Volgens Twitter-gebruiker FatManTerra ontdekte hij de inbreuk bij toeval.

De hack vindt plaats op het DeFi-platform dForce, dat gedecentraliseerde leen- en uitleendiensten aanbiedt. De fondsen werden onttrokken aan het Mirror Protocol, een DeFi-protocol. Dat stelt gebruikers in staat om synthetische activa te verhandelen die echte activa volgen.

De aanval werd uitgevoerd door misbruik te maken van een fout in het koersorakel. Door een kwaadaardig koersorakel te creëren. De aanvaller was in staat om de waarde van de USDC stablecoin, die gekoppeld is aan de Amerikaanse dollar, op te blazen.

Zo doorlaatbaar als een filter

Door een fout in het smart contract waren de hackers in staat om miljoenen uit het Mirror Protocol te halen. Het feit dat het door deze blunder mogelijk is om “herhaaldelijk, risicoloos geld uit het contract te halen;” maakt het voor hen mogelijk om geld te stelen.

In het Mirror Protocol diende het contract als depot voor digitale tegoeden. Maandenlang is gebleken dat deze digitale kluis zo lek is als een mandje, met alle nadelen van dien.

DeFi ruimte staat nog in de kinderschoenen, en als zodanig, is het vol met exploits en kwetsbaarheden. Deze hack is een sterke herinnering dat we waakzaam moeten zijn in het controleren van slimme contracten en protocollen. Voordat we onze digitale activa aan hen toevertrouwen.

Contracten op Terra Protocol

De Terra blockchain werd gebruikt om het Mirror Protocol te implementeren. U heeft er de afgelopen weken ongetwijfeld over gehoord, vanwege het enorme drama dat zich daar heeft afgespeeld.

Nadat de koppeling van de UST stablecoin aan de Amerikaanse dollar verloren ging, ging ook het LUNA token ten onder. Met miljarden dollars aan activa die verdampten in digitale rook.

De activa van het Mirror Protocol kunnen ook worden gekocht via de Terra blockchain, die een cryptocurrency. U kunt deze ook ruilen op Ethereum en de Binance Smart Chain, evenals andere blockchains.

De aanval was succesvol in het verwijderen van alle fondsen uit de kluizen. Aangezien hij of zij $17,54 (16,66 euro) stuurde om al het geld uit de kluis te halen.

Wat is het Spiegelprotocol?

Afgezien van het feit dat de slimme contracten van het Mirror Protocol niet helemaal juist waren. Het is mogelijk om veel te bereiken op het platform. Het Mirror Protocol is een gedecentraliseerde applicatie die gebruikers in staat stelt om digitale synthetische activa te creëren.

Een synthetisch activum is niets meer dan een token dat de prijs van een echt economisch goed vertegenwoordigt. Het is bijvoorbeeld mogelijk om aandelen van Tesla en Google te creëren met alleen cryptocurrencies als onderliggende waarde.

De Mirror-gemeenschap ontdekte verschillende bugs, die sinds hun ontdekking stilletjes zijn gecorrigeerd door de ontwikkelaars van het protocol.

Het team heeft nog geen commentaar gegeven op de situatie en heeft voorspelbaar zware kritiek gekregen van de gemeenschap. FatManTerra gelooft dat er geen reden was om te vermoeden dat de hacker iemand van de organisatie zelf was.

Het is niet de enige!

The Mirror Protocol is niet het eerste bedrijf dat ontdekt dat er geld is verdwenen na een cyberaanval. Het team van Ronin had zes dagen nodig om te beseffen dat ze voor $600 miljoen waren verdwenen, wat niet ongebruikelijk is.

Hoewel niet te ontkennen valt dat 6 dagen versus 7 maanden een aanzienlijk verschil is. Het doet niets af aan het feit dat het bestaat. Met name het DeFi milieu heeft nog werk te doen op dit gebied.

Dergelijke domheid zou immers niet mogen bestaan in een volwassen sector. Zeker niet als we willen dat iedereen in de wereld dit soort protocollen overneemt.

Avatar
James Atkins

I have been writing copy for blockchain-related projects since 2017. I understand the importance of being able to communicate clearly and effectively with both technical and non-technical audiences. By leveraging my understanding of the crypto industry trends, I can help increase adoption in this rapidly evolving landscape.