Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 202 Биржи: 1421
Рыночная капитализация: $2 638 336 481 688,31
Объем за 24 ч: $109 280 322 228,629
ETH Газ: 0,258 Gwei
Быстро
0,284 Gwei
Стандарт
0,258 Gwei
Медленно
0,246 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Smarter Web привлекла около $2 млн на закрытом размещении акций
Британская The Smarter Web company сообщила о завершении закрытого размещения 4 286 410 обыкновенных акций и привлечении около $2 млн. Общая сумма сделки составила примерно 1,5374 млн фунтов стерлингов, цена одной акции — около 0,36 фунта стерлингов. Компания ожидает получить примерно 98,25% чистой выручки, а в рамках текущего соглашения о подписке к выпуску остаются 52 377 540 акций.
В американские биткоин- и Ethereum-ETF за день поступило $238,4 млн и $67,8 млн
По данным Farside, вчера чистый приток средств в американские спотовые ETF на BTC составил $238,4 млн: BlackRock IBIT привлек $256 млн, а Grayscale GBTC потерял $24,9 млн. Чистый приток в американские спотовые ETF на Ethereum достиг $67,8 млн, при этом BlackRock ETHA получил $76,1 млн, а BlackRock ETHB — $13,2 млн.
Основатель daos.fun объявил о закрытии запуска новых DAO после прощального обращения
Компания ai16z запустила платформу daos.fun, однако ее основатель Baoskee опубликовал прощальное обращение и сообщил о прекращении запуска новых DAO. По его словам, проект помог проложить путь для ICM, Agents и AI Meta, но сообщество в основном интересовали спекуляции, а у модели «хедж-фонда под управлением энтузиастов» выявились системные проблемы.
Optiver вложился в Eden Block ради ранних проектов в криптовалютах и ИИ
Голландский маркетмейкер Optiver инвестировал в капитал венчурного фонда Eden Block, который фокусируется на криптовалютах и искусственном интеллекте, сообщает Bloomberg. В Optiver отметили, что сейчас компания не ведет активной работы на крипторынке, но цифровые активы остаются одним из приоритетов, особенно на стыке ИИ и криптовалют. В Eden Block считают, что сближение этих двух технологий ускорит изменения на рынке.
Крупный инвестор перевел 32 415 AAVE на Binance и зафиксировал убыток $1,85 млн
По данным Alethea, крупный держатель AAVE, который удерживал токены более года, 4 часа назад перевел на Binance 32 415 AAVE на сумму около $3,01 млн. Аналитики оценивают его убыток в $1,85 млн -38%: год назад токены выводили с Binance в среднем по $150, а сейчас цена составляет $93.