Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 119 Биржи: 1416
Рыночная капитализация: $2 712 995 103 466,61
Объём за 24 ч: $173 822 007 052,798
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Tron Inc. докупила 173 051 TRX и довела запасы до 679,2 миллиона TRX
Tron Inc. объявила о покупке дополнительных 173 051 TRX по средней цене $0,29, в результате чего её общие запасы выросли до 679,2 миллиона TRX. Компания пообещала продолжать наращивать резервы для поддержки Tron Dapp и Protocol и повышения долгосрочной ценности для акционеров.
Основательница Formula купила $2,000,000 в ETH по $2,281 и держит $20,000,000 в резерве
Основательница Formula Вида объявила, что купила ETH на $2,000,000 по средней цене $2,281 и планирует удерживать позицию до начала недели. По её словам, ещё $20,000,000 находятся в резерве и будут использованы для покупок на спаде. Вида ожидает стабилизации рынка и соответствующего восстановления криптовалюты.
Член королевской семьи ОАЭ приобрёл 49% проекта WLFI за $500,000,000
По данным рыночных источников, высокопоставленный член королевской семьи ОАЭ тайно купил 49% в проекте Trump's World Liberty Financial (WLFI) за $500,000,000. Представители сторон сделки не комментируют, и влияние покупки на управление и стратегию проекта пока неизвестно.
Биткоин кратковременно упал ниже средней стоимости Strategy
Сегодня утром по данным HTX биткоин ненадолго опустился до $75 719,9, затем восстановился до примерно $79 000; снижение за 24 часа составило 6,24%. По состоянию на 25 января 2026 года Strategy владеет 712 647 BTC с общей стоимостью приобретения около $54,19 млрд и средней ценой примерно $76 037 за BTC, и кратковременное падение опустило цену ниже этой средней стоимости.
Мировые криптоликвидации за сутки достигли $16 млрд, за 4 часа — $10,89 млрд
За последние 4 часа общая сумма ликвидаций по всем позициям составила $10,89 млрд, из которых $10,51 млрд пришлись на длинные позиции. За последние 24 часа по всему миру было ликвидировано 356 339 человек, общая сумма составила $16 млрд, а крупнейшая единичная ликвидация произошла на Hyperliquid — ETH-USD на $13,389 млн.