Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 043 Биржи: 1420
Рыночная капитализация: $2 502 655 610 385,67
Объем за 24 ч: $90 858 800 418,365
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Bybit запустила акцию «Weird Wednesday» с доходностью до 555% для новых пользователей BTC
Bybit объявила о запуске еженедельной акции Weird Wednesday, в рамках которой в этот раз в центре внимания находится BTC. Новым пользователям предлагают ограниченный по времени продукт с заявленной годовой доходностью до 555%.
Hyperliquid Strategies увеличила запасы HYPE, купив 220 000 токенов за $8,58 млн
По данным hypurrintel, с 19 марта Hyperliquid Strategies Inc приобрела 220 000 токенов HYPE примерно на $8,58 млн. Сейчас у компании остаются денежные резервы на $112,6 млн, а общий объем ее активов составляет 18,82 млн HYPE примерно на $738 млн.
Прогноз по PCE: базовая инфляция в США снова выше ожиданий, ФРС может в третий раз подряд не менять ставку
Рынок ждет, что индекс PCE США за февраль ускорится до 0,4% м/м и сохранится на уровне 2,8% г/г, а базовый PCE составит около 3,0% г/г, оставаясь заметно выше цели ФРС в 2%. На этом фоне ФРС на апрельском заседании может в третий раз подряд оставить диапазон ставки на уровне 3,50–3,75%, и более 97% трейдеров сейчас ставят на такой сценарий. Ожидания снижения ставки в 2026 году ослабли, а рынок все чаще закладывает смягчение политики позже и в меньшем объеме.
Капитализация мем-монеты CoBuild на фоне идеи CZ превышала $3 млн и откатилась до $2,97 млн
Капитализация мем-монеты CoBuild утром поднималась выше $3 млн, но затем снизилась до $2,97 млн, а суточный объем торгов превысил $6,1 млн. Монета появилась после упоминания CZ о BNB и BNB Chain в новой книге, где его вдохновила фраза Build N Build, которую интерпретировали как CoBuild.
Trade.xyz запустил фьючерсы на индекс Nikkei 225 с плечом до 20x
Trade.xyz объявил о запуске фьючерсных контрактов на индекс Nikkei 225. Новые инструменты поддерживают кредитное плечо до 20 раз.