Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 236 Биржи: 1451
Рыночная капитализация: $3 194 081 494 146,69
Объём за 24 ч: $100 122 851 104,133
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Robinhood выходит на индонезийский рынок через покупку местной брокерской компании и криптобиржи
Robinhood подписала соглашение о приобретении индонезийской брокерской фирмы Buana Capital и лицензированной платформы для торговли цифровыми активами PT Pedagang Aset Kripto. Эти сделки позволят компании официально выйти на рынок Индонезии и ускорят её расширение в Юго-Восточной Азии. Главный акционер обеих компаний Питер Танури останется стратегическим советником Robinhood.
Ключевые события на крипторынке 8 декабря: рост MOODENG и крупные разблокировки токенов
На этой неделе ожидаются крупные одноразовые разблокировки токенов APT, CHEEL и LINEA. MOODENG вырос более чем на 43% за сутки, достигнув рыночной стоимости $1,04 млрд. Биткоин-холдинг Strategy показывает нереализованную прибыль около $9,35 млрд, или 19,3%. Президент Solana Foundation призвал конкурирующие проекты сосредоточиться на развитии рынка.
Крупные разблокировки токенов APT, CHEEL и LINEA на этой неделе
На этой неделе APT, CHEEL, LINEA и другие криптовалюты проведут значительные одноразовые разблокировки токенов. Так, 11 декабря APT разблокирует около 11,31 млн токенов на сумму примерно $19,23 млн, 13 декабря CHEEL — 20,81 млн токенов на $10,82 млн, а 10 декабря LINEA — 1,38 млрд токенов стоимостью около $10,75 млн. Также 9 декабря BounceBit разблокирует 29,93 млн токенов на $2,55 млн.
HumidiFi объявил о старте продажи новых токенов завтра в 23:00 по пекинскому времени
Dark Pool DEX HumidiFi сообщил, что публичная продажа новых токенов начнется завтра в 23:00 по пекинскому времени. Инвесторы смогут приобрести токены в указанное время.
Bittensor Network готовится к первому халвингу 14 декабря
Децентрализованная сеть машинного обучения Bittensor сократит эмиссию своего токена TAO вдвое — с 7200 до 3600 токенов в день. Это событие станет важной вехой на пути к ограничению общего предложения в 21 миллион токенов, аналогично биткоину. Халвинг запланирован на 14 декабря и отражает тренд сокращения выпуска монет в криптосфере.