Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 498 Биржи: 1423
Рыночная капитализация: $2 789 396 348 112,60
Объем за 24 ч: $86 325 852 160,140
ETH Газ: 0,208 Gwei
Быстро
0,215 Gwei
Стандарт
0,208 Gwei
Медленно
0,208 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Bitget запустил фьючерсы на акции NIO и KOPN с плечом до 20x
Bitget открыл торговлю фьючерсными контрактами на шесть активов: dRAM (Roundhill Memory ETF), AXTI (AXT Inc), LWLG (Lightwave Logic), KOPN (Kopin Corporation), NIO (NIO Inc) и USAR (USA Rare Earth). Инструменты связаны с секторами хранения данных, оптической связи и редкоземельных ресурсов. Для контрактов доступно кредитное плечо до 20x.
Связанный с BIT адрес продал последние 99 612 токенов HYPE
По данным Onchain Lens, адрес, связанный с BIT, продал оставшиеся 99 612 токенов HYPE. В общей сложности за последнее время он реализовал 403 290 HYPE по средней цене $41,86.
В Южной Корее обсудили «налог на ИИ», рынок отреагировал падением
Глава Управления по планированию политики при президенте Южной Кореи Ким Ен Бом предложил направлять налоговые поступления от прибыли в сфере ИИ на выплаты «дивидендов» гражданам, после чего индекс Kospi снизился на 5,1%. Позже он уточнил, что речь идет об «избыточных» поступлениях из-за роста ИИ, а не о введении нового налога, и распродажа замедлилась. Акции Samsung и SK Hynix сначала просели, но затем отыграли большую часть потерь.
Спотовые ETF на BTC привлекли $27,2 млн, а фонды на Ethereum потеряли $17 млн за день
По данным Farside Investors, за вчерашний день американские спотовые ETF на BTC получили чистый приток $27,2 млн, из них $26,3 млн пришлись на MSBT от Morgan Stanley, тогда как IBIT и FBTC показали отток $7,4 млн и $3,6 млн. Спотовые ETF на Ethereum зафиксировали чистый отток $17 млн: ETHA привлёк $2,1 млн, а Grayscale ETHE и ETH потеряли $7,6 млн и $5,6 млн.
Эксклюзив: новые пути для российских инвесторов на зарубежные рынки
Российские инвесторы меняют пути выхода на зарубежные рынки с 2022 года. Ранее массовый доступ к зарубежным акциям обеспечивался через брокеров России и СПБ Биржу. Инвестору было...