Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 206 Биржи: 1451
Рыночная капитализация: $3 143 366 735 963,87
Объём за 24 ч: $90 801 985 163,017
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Дефай

На прошлой неделе платформа Polter Finance стала жертвой эксплойта, в результате которого злоумышленники похитили около $8,7 млн. Инцидент произошел 16 ноября 2024 года. Он был вызван манипуляцией ценой токена BOO. После атаки платформа временно приостановила свою деятельность. Это было необходимо для расследования. Его провели эксперты из компании CertiK, которые отчитались об итогах.

Эксплойт был основан на уязвимости в работе контракта AaveOracle, который использовался для оценки цены токена BOO в кредитных пулах Polter Finance. Злоумышленник с помощью флеш-кредита искусственно завысил стоимость актива. Это позволило ему брать крупные займы, используя BOO в качестве залога. Атака затронула сразу несколько кредитных пулов платформы.

Сценарий включал в себя флеш-кредиты на общую сумму более 1,4 млн BOO из Spooky V2 и V3. Эти токены были использованы для депозита в пул Polter Finance, где токен оценивался в астрономическую сумму — $1,37 квадриллиона. Это позволило злоумышленнику беспрепятственно занимать активы, которые затем выводились с платформы.

После похищения активов средства были перенаправлены в несколько десятков кошельков и частично отмыты. Часть активов была конвертирована и выведена через мосты на блокчейн Ethereum. В настоящее время крупнейший из отслеживаемых кошельков злоумышленника содержит около 358 ETH, что эквивалентно $1,1 млн.

Представители Polter Finance обратились к злоумышленнику с просьбой вернуть средства, однако пока официальных заявлений о ходе переговоров не поступало. В то же время сообщество поднимает вопросы о необходимости усиления мер безопасности в работе с ценовыми оракулами, которые часто становятся уязвимыми местами платформ.

Эксперты CertiK отметили, что с начала 2024-го в криптоиндустрии зафиксировано 30 атак, связанных с манипуляцией ценой, что привело к общим потерям в размере $50 млн. Несмотря на снижение числа инцидентов, по сравнению с 2023-м, данный случай вошел в тройку крупнейших в этом году, уступая только атакам на UwULend ($19 млн) и WooFi ($8,7 млн).

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Мем-монета DOYR достигла рыночной стоимости $9,7 млн за 3 часа после запуска
Мем-монета DOYR от BNB Chain за первые 3 часа после выхода в сеть достигла рыночной стоимости $9,7 млн и объема торгов $13,1 млн, сейчас капитализация снизилась до $8,5 млн. Исполнительный директор Binance Хэ И предупредил пользователей о рисках инвестиций в такие проекты и отметил, что запуск монет на основе твитов — это инициатива сообщества. Эксперты советуют осторожно относиться к вложениям в мем-монеты из-за их высокой волатильности и отсутствия практического применения.
Fogo запускает тестирование производительности сети с проектом Fogo Fishing
Блокчейн-проект Fogo начал двухнедельное тестирование майнета с помощью Fogo Fishing, имитирующего высокочастотную торговлю и проверяющего пропускную способность сети, где текущий TPS превысил 1000. Участники получат вознаграждения в рамках программы Ecosystem Points Program 1,5 и за участие в LP на Valiant Pools. Ранее Fogo привлек $8 млн инвестиций при оценке в $100 млн и завершил посевной раунд на $5,5 млн.
Биткоин превысил $90 000, сузив суточные потери до 0,55%
Биткоин впервые зафиксировал цену выше $90 000, при этом его падение за последние сутки сократилось до 0,55%. Это свидетельствует о стабилизации рынка после недавних колебаний.
Bitget запустила бессрочный контракт POWER с плечом до 20x
Bitget представила новый бессрочный контракт POWER с кредитным плечом от 1 до 20, основанный на U-Index. Одновременно на платформе стартовала торговля контрактом BOT.
Clear Street готовится к выходу на биржу в январе 2026 года
Американская финансовая группа Clear Street планирует провести IPO в январе 2026 года. Компания известна как один из ключевых андеррайтеров размещения акций криптовалютных проектов, включая Strategy и Trump Media & Technology Group.