Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 156 Биржи: 1451
Рыночная капитализация: $3 074 647 579 010,42
Объём за 24 ч: $153 328 942 141,397
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Sonnet Biotherapeutics получила одобрение на слияние с Hyperliquid Strategies
Sonnet Biotherapeutics одобрила слияние с Hyperliquid Strategies, которая планирует привлечь до $1 млрд для покупки HYPE и других активов. Сделка получила поддержку акционеров и может значительно расширить возможности обеих компаний.
Bank of America разрешил консультантам рекомендовать клиентам инвестировать до 4% в криптовалюту
Bank of America с января разрешит своим консультантам по управлению капиталом рекомендовать клиентам выделять от 1% до 4% активов на криптовалюту, в первую очередь через четыре биткоин-ETF от BlackRock, Fidelity, Bitwise и Grayscale. Это решение отражает растущий интерес крупнейших финансовых институтов США к цифровым активам.
Ликвидации на биржах могут превысить $7 млрд при росте BTC до $90 000
Если биткоин поднимется выше $90 000, объем коротких ликвидаций на основных централизованных биржах может достичь $7,13 млрд. При падении BTC ниже $86 000 ожидается ликвидация длинных позиций на сумму около $5,75 млрд. Эти данные отражают интенсивность ликвидаций и возможное влияние на цену, а не точное количество контрактов.
Kraken покупает Backed Finance для расширения торговли токенизированными акциями
Криптобиржа Kraken приобретает платформу Backed Finance, которая выпускает цифровые токены, представляющие акции и ETF. После сделки Kraken планирует глубже интегрировать эти продукты в свою торговую платформу, расширяя возможности для пользователей. По словам исполнительного директора Арджуна Сети, биржа уже предлагает токенизированные акции и ETF от Backed.
Биткоин превысил $88 000
Курс биткоина вырос и превысил отметку в $88 000, достигнув $88 142 с ростом за сутки на 2,45%. Это свидетельствует о восстановлении криптовалюты на рынке.