Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 141 Биржи: 1451
Рыночная капитализация: $3 001 578 852 244,31
Объём за 24 ч: $150 118 974 924,665
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Новый адрес вывел с Binance 56 291 ETH за 2 часа
За последние 2 часа с Binance на блокчейн перевели 56 291 ETH, что составляет около $160 миллионов. Перевод осуществил новый адрес, который ранее не был активен в таких крупных операциях.
Биткоин кратко упал ниже $86 000
Биткоин на короткое время опустился ниже отметки $86 000, но вскоре восстановился до $86 010. За последние сутки криптовалюта потеряла 5,6% в цене.
Аналитик Bloomberg прогнозирует падение биткоина до $50 000 на фоне снижения соотношения с золотом
Старший стратег Bloomberg Майк Макглоун заявил, что соотношение биткоина к золоту может упасть с текущих 20x до 13x, что приведет к снижению цены BTC до $50 000. По его мнению, низкая волатильность индекса S&P 500 и высокая эйфория на рынке рисковых активов могут спровоцировать откат биткоина.
Websea привлекла стратегические инвестиции от Hongyi для развития платформы Web3
Платформа обмена цифровыми активами Websea получила стратегические инвестиции от частной компании Hongyi Culture, что стало первой крупной инвестицией традиционного капитала в торговые платформы Web3. Основанная в 2023 году, Websea уже получила лицензии в США, Канаде и Австралии, а также запустила продукты с защитой капитала и страхованием контрактов. Инвестиции помогут расширить глобальное присутствие, улучшить управление рисками и развить экосистему токенов WBS.
Кит-инсайдер вывел $170 млн в стейблкоинах на Binance за 7 часов
За последние 7 часов крупный трейдер перевел на Binance $170 млн в стейблкоинах, заложив при этом 126 232 ETH и взяв в долг $160 млн USDT. Пока неясно, планирует ли он использовать эти средства для покупки активов или в качестве залога.