Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 725 Биржи: 1423
Рыночная капитализация: $2 635 558 324 070,17
Объем за 24 ч: $78 324 069 286,680
ETH Газ: 0,219 Gwei
Быстро
0,220 Gwei
Стандарт
0,219 Gwei
Медленно
0,219 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Euro Stoxx 50 вырос на 2% и отыграл потери на фоне конфликта в Иране
Европейский индекс Euro Stoxx 50 прибавил 2% и полностью компенсировал потери, накопленные с начала конфликта в Иране.
Крупный держатель ASTEROID фиксирует нереализованный убыток $675 000
Крупный инвестор в ASTEROID сейчас несет нереализованный убыток $675 000 после покупки 8,4 млрд токенов в период с 19 по 25 апреля. Он потратил $2,53 млн, покупая в среднем по $0,0003013, а на фоне падения капитализации токена ниже $100 млн его позиция просела на 26,7%.
Уорш возглавил ФРС, и ответственность за экономику США в Белом доме связывают с Трампом
Кевин Уорш, назначенный президентом США Дональдом Трампом, принес присягу как председатель Федеральной резервной системы, и теперь политику ФРС все чаще называют прямым продолжением «экономики Трампа». На фоне проблем в экономике США — ставки по 30-летней ипотеке выше 6,5%, инфляции PCE на уровне 3,5% и средней цены бензина выше $4,55 за галлон — рынки опасаются дальнейшего ужесточения политики ФРС, что может ударить по перспективам Республиканской партии на промежуточных выборах. Дополнительную неопределенность усиливают планы Уорша сократить публичные прогнозы, а на апрельском заседании ФРС число голосов «против» стало максимальным почти за 30 лет, показав раскол внутри регулятора.
Крипторынок на неделе ждет данные США и следит за нефтью и Ближним Востоком
На этой неделе криптовалютный рынок будет следить за макростатистикой США, включая инфляцию по индексу PCE, первичные заявки на пособие по безработице и показатели рынка жилья, которые важны для решений ФРС по ставке. Прогнозы рынка и индекс CME FedWatch указывают на высокую вероятность того, что в июне ФРС оставит ставки без изменений. Инвесторы также оценивают ситуацию на Ближнем Востоке и цены на нефть, рост которых может усилить инфляционное давление и ухудшить динамику рисковых активов. Дополнительно ожидаются голосования по управлению DAO и разблокировки токенов в проектах EIGEN, HUMA и GRASS.
«Древний кит» Ethereum впервые за 10 лет перевел 2000 ETH, купленных за $620
Адрес 0x158 впервые за более чем 10 лет бездействия перевел 2000 ETH, купленных во время ICO Ethereum примерно за $620 при цене около $0,31 за 1 ETH. По текущим котировкам эти активы оцениваются примерно в $4,2 млн, что соответствует росту примерно в 6800 раз.