Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 193 Биржи: 1451
Рыночная капитализация: $3 115 803 673 122,73
Объём за 24 ч: $129 789 668 428,523
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Цена Ethereum упала до $3000
Стоимость Ethereum снизилась до $3000, потеряв за сутки более 5%. Такое падение отмечается по данным рынка HTX.
Биткоин упал ниже $89 000
6 декабря биткоин снизился более чем на 4% и опустился ниже отметки в $89 000, согласно данным HTX. За последние сутки криптовалюта потеряла $4 000 в цене.
Ethereum может вызвать ликвидации на $764 млн при росте выше $3200
Если цена Ethereum поднимется выше $3200, на основных криптобиржах ожидается ликвидация коротких позиций на сумму $764 млн. При падении ниже $3000 возможны ликвидации длинных позиций на $973 млн, что указывает на сильные колебания и высокую активность трейдеров в этих зонах.
За 4 часа ликвидировали акции на $97,3 млн, из них $6,9 млн — короткие позиции
За последние 4 часа в сети ликвидировали акции на $97,3 млн, из которых $90,4 млн пришлось на длинные позиции, а $6,9 млн — на короткие. За сутки ликвидировали 113 512 человек на общую сумму $350 млн, крупнейшая сделка — $5,4 млн на Hyperliquid по паре FARTCOIN-USD.
Ликвидации на биржах могут превысить $600 млн при падении BTC ниже $88 000
Если биткоин опустится ниже $88 000, объем ликвидаций длинных позиций на крупных биржах достигнет $617 млн, а при росте выше $92 000 ликвидируют короткие позиции на сумму $455 млн. Эти данные показывают, что достижение таких ценовых уровней вызовет сильные каскадные продажи или покупки на рынке.