Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 900 Биржи: 1424
Рыночная капитализация: $2 387 171 695 497,41
Объем за 24 ч: $142 217 426 245,299
ETH Газ: 0,161 Gwei
Быстро
0,162 Gwei
Стандарт
0,161 Gwei
Медленно
0,161 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Цзян Чжоэр: BTC удержался выше $60 000, на выходных возможен отскок
Основатель майнингового пула BitDeer (B.TOP) Цзян Чжоэр заявил, что BTC фактически не опускался ниже сильной поддержки на уровне $60 000. По его словам, сокращение разницы цен между Coinbase и Binance указывает на ослабление давления со стороны ETF и других американских финансовых институтов, поэтому на выходных возможен отскок. Ранее он также сообщил, что «купил на падении» и выкупил весь запас ETH по $1645, планируя начать продажи после восстановления в течение 1–3 дней.
Ansem призвал розничных инвесторов не покупать на падении без сигналов разворота
Крипто-инфлюенсер Ansem (@blknoiz06) посоветовал розничным трейдерам не пытаться «ловить падающий нож» во время обвала рынка и дождаться подтверждения дна. По его словам, крупные покупатели могут использовать вынужденные распродажи для накопления активов, а для розницы такие покупки несут слишком высокий риск. Он рекомендует ждать окончания панических продаж и появления более высоких минимумов.
Трейдер KillaXBT назвал текущую ситуацию «уникальной возможностью для покупки»
Трейдер KillaXBT написал в Х, что сейчас видит «уникальную возможность для покупки». Ранее он сообщил, что открыл лонг по BTC со стоп-лоссом на уровне $31 950 и целью $160 000. По его оценке, пик бычьего рынка может прийтись на май 2025 года; у KillaXBT более 180 000 подписчиков, а в середине апреля он открывал шорт по BTC при цене $74 688.
Падение рынков усилилось: BTC опустился ниже $60 000, золото и акции США резко дешевеют
На дневных торгах в США распродажа ускорилась: Nasdaq 100 просел на 3%, S&P 500 — на 1,7% по данным Bitget. Спотовое золото подешевело более чем на 3% до $4 330 за унцию — это минимум с 24 марта. По данным HTX, BTC впервые с октября 2024 года опустился ниже $60 000.
Serenity связал падение фондового рынка США с ожиданиями повышения ставки ФРС
Serenity объяснил резкое снижение на американском фондовом рынке ростом ожиданий повышения процентной ставки ФРС. Он посоветовал инвесторам не реагировать на краткосрочные колебания вокруг решения по ставке, сосредоточиться на оценке отдельных компаний, включая AAOI, и подтвердил оптимизм по долгосрочным перспективам развития искусственного интеллекта.