Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 758 Биржи: 1423
Рыночная капитализация: $2 600 981 848 359,54
Объем за 24 ч: $95 156 383 114,855
ETH Газ: 0,366 Gwei
Быстро
0,402 Gwei
Стандарт
0,366 Gwei
Медленно
0,365 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Доля производителей чипов в S&P 500 выросла до рекордных 18%
По данным Bloomberg, акции производителей полупроводников и оборудования для их выпуска сейчас занимают около 18% общей капитализации индекса S&P 500 — это рекорд и самый высокий показатель среди всех отраслевых групп. Для сравнения, на пике интернет-пузыря в 2000 году доля сегмента технологического оборудования и аппаратных устройств доходила примерно до 26%. Также индекс SOX поднялся до 85 пунктов по отношению к «Великолепной семерке» — максимум с середины 2020 года.
Falcon Finance и Anchorage Digital запустили стейблкоин fUSD на платформе GENIUS
Falcon Finance заключила партнерство с Anchorage Digital для выпуска стейблкоина fUSD на платформе GENIUS. fUSD предлагает институциональным держателям, соответствующим условиям, программу вознаграждений с годовой доходностью около 3% за счет резервов на балансе Falcon Finance. Стейблкоин рассчитан на крупные расчеты и предусматривает прозрачность резервов.
ETF Bitwise HYPE за два часа купил HYPE на $11,31 млн
ETF Bitwise HYPE за последние два часа приобрел 183 162 токена HYPE на сумму $11,31 млн, следует из данных Onchain Lens. По состоянию на 25 мая фонд в общей сложности купил 1 037 410 HYPE на $62,92 млн.
Blockworks запустила Transparency Alliance для единых стандартов раскрытия данных о токенах
Blockworks при поддержке более 40 криптокомпаний, включая Coinbase, Kraken и Binance.US, создала Transparency Alliance, чтобы продвигать единый стандарт раскрытия информации о токенах по аналогии с фондовым рынком. Инициатива описывает, какие данные должны публиковаться о выпуске и структуре токена, распределении активов, соглашениях с маркетмейкерами, условиях листинга и механизмах обратного выкупа, в формате разового раскрытия перед запуском и регулярных обновлений. По данным Blockworks, документы уже подали 44 проекта, а рамку обсуждали с представителями SEC и CFTC.
Крупный инвестор потерял $1,16 млн на мем-токене ASTEROID в сети Ethereum
По данным LookIntoChain, 20 дней назад инвестор 0xaa92 потратил $1,81 млн на покупку 4,21 млрд токенов ASTEROID. Сейчас стоимость его пакета снизилась до $649 000, а нереализованный убыток достиг $1,16 млн.