Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 440 Биржи: 1451
Рыночная капитализация: $4 213 214 307 802,95
Объём за 24 ч: $218 192 111 357,247
ETH Газ: 2,614 Gwei
Быстро
2,875 Gwei
Стандарт
2,614 Gwei
Медленно
2,567 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Кит, держащий BNB семь лет, заработал почти $29 млн
Китовый адрес, который с 2016 года держит 29 440 BNB, получил прибыль в $28,8 млн. Изначально он вывел с Binance 71 861 BNB на $1 млн, а затем вернул на биржу 42 421 BNB. Сейчас стоимость оставшихся монет достигает $29,28 млн.
Китовый адрес перевел 9 000 ETH на Binance, общий отток за три дня достиг 15 000 ETH
Крупный адрес, который с июня по август накопил 86 001 ETH, за последние три дня перевел на Binance 15 010 ETH на сумму около $68,77 млн, включая недавний перевод в 9 000 ETH. Средняя цена продажи составила $4 582, что указывает на фиксацию прибыли.
Цена FTT выросла на 50% после активности SBF в Twitter
SBF в Twitter начал следить за несколькими новыми аккаунтами, что вызвало рост цены FTT на 50% за 15 минут — токен достиг $1,07. В сообществе обсуждают возможное улучшение статуса SBF, что могло повлиять на такой резкий скачок.
Monad запускает программу поддержки экосистемы Momentum
Компания Monad объявила о старте программы стимулирования экосистемы Momentum, первый раунд подачи заявок на участие в которой завершится 28 сентября. Участники должны иметь опыт создания качественных продуктов и эффективного управления капиталом, а команда Monad сначала вкладывает собственные ресурсы, дополняя их в рамках программы.
Трейдеры активно продают опционы пут и ждут роста цен на криптовалюты
Трейдеры в криптосообществе активно продают опционы пут, особенно на ETH, ожидая роста цен после снижения ставки ФРС. Премия за волатильность сейчас считается очень привлекательной, а результаты заседания оказались менее драматичными, чем ожидалось.