Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 440 Биржи: 1451
Рыночная капитализация: $3 744 913 714 731,59
Объём за 24 ч: $237 975 610 017,095
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Дефай

На прошлой неделе платформа Polter Finance стала жертвой эксплойта, в результате которого злоумышленники похитили около $8,7 млн. Инцидент произошел 16 ноября 2024 года. Он был вызван манипуляцией ценой токена BOO. После атаки платформа временно приостановила свою деятельность. Это было необходимо для расследования. Его провели эксперты из компании CertiK, которые отчитались об итогах.

Эксплойт был основан на уязвимости в работе контракта AaveOracle, который использовался для оценки цены токена BOO в кредитных пулах Polter Finance. Злоумышленник с помощью флеш-кредита искусственно завысил стоимость актива. Это позволило ему брать крупные займы, используя BOO в качестве залога. Атака затронула сразу несколько кредитных пулов платформы.

Сценарий включал в себя флеш-кредиты на общую сумму более 1,4 млн BOO из Spooky V2 и V3. Эти токены были использованы для депозита в пул Polter Finance, где токен оценивался в астрономическую сумму — $1,37 квадриллиона. Это позволило злоумышленнику беспрепятственно занимать активы, которые затем выводились с платформы.

После похищения активов средства были перенаправлены в несколько десятков кошельков и частично отмыты. Часть активов была конвертирована и выведена через мосты на блокчейн Ethereum. В настоящее время крупнейший из отслеживаемых кошельков злоумышленника содержит около 358 ETH, что эквивалентно $1,1 млн.

Представители Polter Finance обратились к злоумышленнику с просьбой вернуть средства, однако пока официальных заявлений о ходе переговоров не поступало. В то же время сообщество поднимает вопросы о необходимости усиления мер безопасности в работе с ценовыми оракулами, которые часто становятся уязвимыми местами платформ.

Эксперты CertiK отметили, что с начала 2024-го в криптоиндустрии зафиксировано 30 атак, связанных с манипуляцией ценой, что привело к общим потерям в размере $50 млн. Несмотря на снижение числа инцидентов, по сравнению с 2023-м, данный случай вошел в тройку крупнейших в этом году, уступая только атакам на UwULend ($19 млн) и WooFi ($8,7 млн).

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Bitget запустил торговлю бессрочными контрактами CPOOL с кредитным плечом до 20x
Bitget начал торговлю бессрочными контрактами CPOOL на базе U-образной платформы с кредитным плечом от 1 до 20. Одновременно на платформе открылась торговля контрактами BOT.
Valour запустила 100-й крипто-ETP Valour Sky (SKY) SEK на шведской бирже
Дочерняя компания Valour, входящая в NASDAQ, DeFi Technologies, представила на шведской площадке Spotlight свой 100-й биржевой продукт — криптовалютный ETP Valour Sky (SKY) SEK. Этот продукт отслеживает рыночные показатели токена SKY из экосистемы Sky, ранее известной как MakerDAO.
Японская компания Remixpoint вошла в состав Bitwise BTC Standard ETF
Японская компания Remixpoint, владеющая 1 381,83 BTC, вошла в состав Bitwise BTC Standard Corporations ETF (тикер oWNB). Ранее в октябре Remixpoint увеличила свой биткоин-холдинг на 2,85 монеты и занимает 42-е место среди крупнейших держателей BTC.
FG Nexus продает недвижимость за $10 млн для увеличения запасов ETH
Компания FG Nexus планирует продать недвижимость в Квебеке за $10 млн, чтобы получить около $8 млн чистыми. Эти средства направят на выкуп акций и дальнейшее увеличение запасов ETH.
WEEX запускает аирдроп на $50 000 для новых пользователей SHARKS
WEEX запустил Money Sharks (SHARKS) и проводит аирдроп на $50 000 для новичков с 22 по 29 октября. Новые пользователи с депозитом от $100 и первой торговлей SHARKS получат $10, а при торговле контрактами от $500 — до $30 в виде наличных и пробных средств. При объеме торгов свыше $20 000 участники разделят $20 000, а за приглашение друзей можно получить до $1 000.