Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 695 Биржи: 1423
Рыночная капитализация: $2 574 627 569 136,85
Объем за 24 ч: $88 665 385 139,026
ETH Газ: 0,098 Gwei
Быстро
0,117 Gwei
Стандарт
0,098 Gwei
Медленно
0,098 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BTC опустился ниже $75 000, за сутки падение составило 3,1%
По данным биржи HTX, курс BTC опустился ниже $75 000. За последние 24 часа снижение составило 3,1%.
Объем торгов SPCX на trade xyz за сутки вырос на 37% до $21,64 млн
В сегменте Pre-IPO на trade xyz объем торгов акциями SpaceX (SPCX) за последние 24 часа достиг $21,64 млн, что на 37% больше, чем сутками ранее. Рыночная капитализация SPCX, по имеющимся данным, составила около $45,34 млн, а цена — $199,55, что соответствует оценке SpaceX в $2,37 трлн. На старте торгов SPCX стоила $150, при полностью разводненном количестве акций 11,87 млрд первоначальная оценка SpaceX составляла $1,78 трлн.
CATL может войти в раунд финансирования китайской ИИ-компании DeepSeek
CATL планирует присоединиться к раунду финансирования DeepSeek, переговоры об инвестициях также ведут JD com и Netease, но состав участников и условия могут измениться. DeepSeek уже построила дата-центр во Внутренней Монголии и набирает сотрудников для его эксплуатации, а CATL наращивает поставки решений для энергоснабжения и накопления энергии для дата-центров. Ранее сообщалось, что раунд может составить до 70 млрд юаней (около $10 млрд) при доинвестиционной оценке около $45 млрд, что поднимет постинвестиционную оценку до $55 млрд.
Тимираос выделил четыре момента на присяге Кевина Уоша в Белом доме
Журналист Ник Тимираос, которого называют Whisper Network ФРС, обратил внимание на четыре эпизода церемонии присяги Кевина Уоша в Белом доме. Дональд Трамп попросил Уоша сохранять «абсолютную независимость», а уже через две минуты озвучил свои ожидания по экономике, включая тезис о том, что сильный рост не нужно сдерживать и что стране нужно справиться с долгом. Трамп также намекнул, что другие руководители ФРС будут принимать решения сами, но прислушаются к мнению Уоша, даже если их позиции немного расходятся. Сам Уош в речи сослался на присягу Алана Гринспена в 1987 году и не упомянул Бена Бернанке, с которым работал пять лет во время прежнего срока в совете управляющих.
Связанный с Bitmine адрес вывел 60 000 ETH на $126 млн с BitGo и Kraken
По данным OnchainLens, два недавно созданных кошелька вывели 60 000 ETH на сумму около $126 млн с платформ BitGo и Kraken. Активность может быть связана с компанией Bitmine.