Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 556 Биржи: 1416
Рыночная капитализация: $2 487 403 042 257,96
Объём за 24 ч: $113 572 484 094,924
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Дефай

На прошлой неделе платформа Polter Finance стала жертвой эксплойта, в результате которого злоумышленники похитили около $8,7 млн. Инцидент произошел 16 ноября 2024 года. Он был вызван манипуляцией ценой токена BOO. После атаки платформа временно приостановила свою деятельность. Это было необходимо для расследования. Его провели эксперты из компании CertiK, которые отчитались об итогах.

Эксплойт был основан на уязвимости в работе контракта AaveOracle, который использовался для оценки цены токена BOO в кредитных пулах Polter Finance. Злоумышленник с помощью флеш-кредита искусственно завысил стоимость актива. Это позволило ему брать крупные займы, используя BOO в качестве залога. Атака затронула сразу несколько кредитных пулов платформы.

Сценарий включал в себя флеш-кредиты на общую сумму более 1,4 млн BOO из Spooky V2 и V3. Эти токены были использованы для депозита в пул Polter Finance, где токен оценивался в астрономическую сумму — $1,37 квадриллиона. Это позволило злоумышленнику беспрепятственно занимать активы, которые затем выводились с платформы.

После похищения активов средства были перенаправлены в несколько десятков кошельков и частично отмыты. Часть активов была конвертирована и выведена через мосты на блокчейн Ethereum. В настоящее время крупнейший из отслеживаемых кошельков злоумышленника содержит около 358 ETH, что эквивалентно $1,1 млн.

Представители Polter Finance обратились к злоумышленнику с просьбой вернуть средства, однако пока официальных заявлений о ходе переговоров не поступало. В то же время сообщество поднимает вопросы о необходимости усиления мер безопасности в работе с ценовыми оракулами, которые часто становятся уязвимыми местами платформ.

Эксперты CertiK отметили, что с начала 2024-го в криптоиндустрии зафиксировано 30 атак, связанных с манипуляцией ценой, что привело к общим потерям в размере $50 млн. Несмотря на снижение числа инцидентов, по сравнению с 2023-м, данный случай вошел в тройку крупнейших в этом году, уступая только атакам на UwULend ($19 млн) и WooFi ($8,7 млн).

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Экс-чиновник Банка Японии оценил шансы повышения ставки в апреле в 50%
Бывший представитель Банка Японии Эйдзи Маэда заявил, что регулятор по-прежнему с вероятностью около 50% может повысить ставку в апреле, несмотря на неопределенность на фоне конфликта с Ираном. По его словам, следующее повышение возможно в апреле или июне, но с учетом риска отставания от инфляции разумнее действовать уже в апреле. Маэда предупредил, что если изменений не будет в апреле, иена может ослабнуть еще сильнее, а при падении к 160 за $1 риски усилятся, при том что текущий курс он уже считает слишком слабым.
Binance Wallet начнет принимать заявки на аирдроп сегодня в 18:00
Binance Wallet сообщил, что распределение аирдропа стартует сегодня в 18:00. Получить токены смогут пользователи с балансом не менее 241 альфа-балла, заявки будут обрабатываться в порядке очереди до полного распределения пула или окончания акции.
Polymarket оценил в 89% шанс, что BTC в этом году вернется к $75 000
На Polymarket вероятность того, что BTC в этом году восстановится до $75 000, оценили в 89%. Также рынок дает 75% на рост до $80 000 и 68% на падение до $55 000.
KOSPI в Южной Корее за неделю упал на 10,56% — максимум с марта 2020 года
Южнокорейский индекс KOSPI на этой неделе снизился на 10,56%, показав самое сильное недельное падение с марта 2020 года. Об этом свидетельствуют рыночные данные Bitget.
Власти Ванкувера предложили отклонить идею «биткоин-дружественного» города
Городские власти Ванкувера рекомендовали городскому совету отозвать инициативу о признании города «биткоин-дружественным» после юридической проверки. Речь о предложении, внесённом в ноябре 2024 года, которое предусматривало «сохранение покупательной способности» за счёт диверсификации финансовых резервов. В отчёте указано, что по Уставу Ванкувера BTC не относится к разрешённым для муниципалитета инвестиционным активам, а также упомянуты кадровые приоритеты и согласование с другими городскими планами.