Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 632 Биржи: 1423
Рыночная капитализация: $2 642 014 278 320,54
Объем за 24 ч: $93 183 167 415,025
ETH Газ: 0,121 Gwei
Быстро
0,133 Gwei
Стандарт
0,121 Gwei
Медленно
0,120 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Zama купила TokenOps и добавит приватность к распределению токенов для институциональных инвесторов
Zama приобрела платформу TokenOps для управления жизненным циклом токенов в корпоративном секторе и планирует использовать полностью гомоморфное шифрование, чтобы закрыть данные при разблокировках, аирдропах и управлении каптейблом. По данным компании, через TokenOps уже распределили более $20 миллиардов, а анализ Keyrock показывает, что около 90% токенов при прозрачной разблокировке отстают от рынка в течение 30 дней, при среднем падении цены на 17% за 72 часа после крупного увеличения предложения. Zama намерена зашифровать операции в сети через стандарт конфиденциальных токенов ERC-7984, чтобы снизить риски утечек сигналов и фронтраннинга.
Bitunix: рост доходностей и геополитика давят на рынки, динамика активов расходится
Аналитик Bitunix отмечает, что внимание инвесторов сместилось на рост доходности гособлигаций: 10-летние US Treasuries приближаются к 4,7%, а 30-летние превышают 5,1%, из-за чего усилились опасения нового повышения ставки ФРС, о рисках также предупреждают Morgan Stanley и HSBC. На фоне напряженности на Ближнем Востоке Трамп дал Ирану еще 2–3 дня на переговоры и допустил новые удары, при этом Ормузский пролив пока не вернулся к нормальной работе, а НАТО и Индия обсуждают меры по безопасности поставок. S&P 500 снижается, но Deutsche Bank считает, что это скорее фаза высокой волатильности, чем обвал. BTC остается в диапазоне: выше $78 000 сосредоточены ликвидации шортов, а в зоне $75 500–$76 000 — ликвидность лонгов, и дальнейший рост доходностей может усилить давление на рисковые активы из-за сокращения долговой нагрузки.
A16z Wallet докупил 44 500 HYPE на $2,16 млн
Адрес a16z Wallet вывел с биржи Gate еще 44 500 токенов HYPE на сумму $2,16 млн, сообщает блокчейн-аналитик Ai Auntie (@ai_9684xtpa).
Токен VVV подорожал на 21% за сутки и подтянул связанные проекты в экосистеме Base
Токен VVV (Venice AI) за последние 24 часа вырос на 21%, его пиковая капитализация достигла $200 млн, сейчас — $195 млн, при цене $17,1 и суточном объёме торгов $19,9 млн. На фоне роста VVV прибавили и связанные токены в экосистеме Base: dIEM вырос на 19% до капитализации $68,4 млн, POD отскочил на 19% от дневного минимума до $176 млн, а GITLAWB прибавил 40% до $37,5 млн.
Токен GITLAWB на Base за час подорожал на 30%
Токен экосистемы Base GITLAWB за час вырос на 30% и на пике достиг рыночной капитализации $37,5 млн. Сейчас капитализация оценивается в $36,6 млн, а за последние сутки токен прибавил почти 39% при объеме торгов около $3,3 млн.