Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 855 Биржи: 1456
Рыночная капитализация: $3 315 190 254 652,38
Объём за 24 ч: $98 530 926 837,547
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Coinbase включит в план листинга токены Seeker и FIGHT
17 января Coinbase объявила о включении Seeker SKR и FIGHT FIGHT в обновлённую дорожную карту листинга. Решение расширит список доступных активов на платформе и может повлиять на ликвидность и торговые объёмы этих токенов. Подробности и сроки появления токенов на бирже обещают сообщить дополнительно.
Криптоакции в США растут на фоне восстановления биткоина, индексы снижаются
Американские индексы в пятницу снизились: Dow упал на 0,17% (за неделю −0,29%), S&P 500 упал на 0,06% (за неделю −0,38%), Nasdaq упал на 0,06% (за неделю −0,66%). На этом фоне акции криптокомпаний показали рост: FIGR +13,78%, GEMI +4,59%, ALTS +7,02%, SBET +5,36%, BLSH +3,47%, ETHZ +3,14%, CRCL +2,62%, MSTR +1,64%, COIN +0,78%, BTCS +1,05%, тогда как ABTC упал на 2,38% и NAKA на 5,56%.
Coinbase объявила дату публикации отчёта за 2025 год
Coinbase Global сообщила, что 12 февраля 2026 года после закрытия фондового рынка США опубликует финансовые результаты за четвертый квартал и весь 2025 год. В тот же день в 14:30 по тихоокеанскому времени компания проведет веб-трансляцию презентации результатов.
Биткоин опустился ниже $95 000
Согласно данным рынка HTX, BTC опустился ниже $95 000, показав снижение на 1,42% за 24 часа. Торговая активность на рынке сохраняется на фоне умеренного давления на цену.
State Street представил решение для институциональной токенизации
Американский банковский холдинг State Street объявил о запуске институциональной площадки цифровых активов. Она ориентирована на организации, которые ведут бизнес-деятельность в...