Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 391 Биржи: 1454
Рыночная капитализация: $2 984 016 828 399,49
Объём за 24 ч: $147 039 246 184,089
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Visa объявила о достижении $3,5 млрд в расчетах через стейблкоины за год
Пилотный проект Visa по расчетам в стейблкоинах достиг годового объема в $3,5 млрд. Благодаря сотрудничеству с Circle, партнеры Visa и банки могут проводить операции семь дней в неделю.
JPMorgan прогнозирует рост рынка стейблкоинов до $500-600 млрд к 2028 году
Аналитики JPMorgan ожидают, что к 2028 году общая стоимость рынка стейблкоинов достигнет $500-600 млрд, а не триллиона долларов, как предполагалось ранее. В 2023 году рынок вырос примерно на $100 млрд, превысив $300 млрд, при этом основную часть роста обеспечили USDT и USDC. Спрос на стейблкоины связан с их использованием в криптовалютных транзакциях, кредитовании и хранении средств криптофирм.
Два крупных инвестора купили ETH на $13 млн во время утреннего падения
Два крупных держателя приобрели ETH на сумму свыше $13 млн во время утреннего снижения курса. Один из них вывел с Binance 2656 ETH на $7,55 млн по цене $2842,39 за монету, другой — 2008 ETH на $5,65 млн. За последние четыре месяца они накопили более 6400 ETH на $24,83 млн, большую часть которых поставили в Everstake.
Geely Technology выпустит токены на основе редкой древесины в Гонконге
Geely Technology планирует выпустить токены, обеспеченные редкой древесиной Hainan Huanghuali, чтобы привлечь $100 миллионов в Гонконге. Компания рассчитывает, что этот проект поможет поддержать отрасли с нехваткой финансирования. Выпуск токенов ожидается в ближайшие месяцы.
Базовый индекс потребительских цен США замедлился, Nasdaq вырос на 2,4%
В США базовый индекс потребительских цен снизился до минимального уровня с 2021 года, а фондовый рынок продолжил рост: Nasdaq поднялся на 2,4%. За последние сутки в криптосети ликвидировали $484 млн, в основном длинные позиции. Комиссия по ценным бумагам США предъявила обвинения гендиректору VBit в присвоении $48,5 млн. Между тем, криптопроекты продолжают развивать инфраструктуру и обновлять платформы, а Interop Labs объявила о покупке Circle для расширения мультицепочечной сети.