Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 378 Биржи: 1454
Рыночная капитализация: $3 002 771 346 882,10
Объём за 24 ч: $128 965 211 273,542
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Ликвидации на CEX превысят $900 млн при падении BTC ниже $84 000
Если биткоин опустится ниже $84 000, объем длинных ликвидаций на основной бирже CEX может достичь $915 миллионов. При росте BTC выше $89 000 сумма коротких ликвидаций превысит $1,46 миллиарда. Эти данные отражают потенциальное влияние ценовых уровней на рынок, а не точное количество ликвидированных контрактов.
Coinbase получила разрешение на покупку доли в индийской CoinDCX
Индийская комиссия по конкуренции одобрила покупку Coinbase миноритарной доли в криптовалютной платформе CoinDCX. В октябре Coinbase объявила о планах инвестировать в CoinDCX, оценённую в $2,4 млрд с годовым доходом около $141 млн. Coinbase опровергла слухи о полном приобретении компании за $1 млрд.
Китайская киберполиция раскрыла крупную финансовую пирамиду с виртуальной валютой в Гуйчжоу
В провинции Гуйчжоу задержали 15 человек, подозреваемых в организации многоуровневой пирамиды с виртуальной валютой. Мошенники создали платформу для анонимной торговли, обещая высокую доходность и стимулируя участников привлекать новых инвесторов. Схема включала искусственное повышение цены валюты и распределение прибыли по уровням, вовлекая тысячи людей в финансовые махинации.
Трамп одобрил криптовалюты, что вызвало рост радикальных криптокомпаний на фондовом рынке
Президент Трамп поддержал криптовалюты, что спровоцировало выход новых криптокомпаний на биржу и повысило интерес к риску. BNB вырос до $870, а SOL — до $1304, в то время как PayPal подал заявку на создание банка и продал кредитный портфель на $7 млрд. Банк Японии готовится повысить ставки до максимума за 30 лет, а фондовый рынок США открылся с ростом криптовалют.
BNB опустился ниже $840, но быстро восстановился
Криптовалюта BNB кратковременно упала ниже отметки $840, достигнув $841,38, что на 3,58% ниже уровня предыдущих суток. Сейчас цена быстро восстановилась после падения.