Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 168 Биржи: 1451
Рыночная капитализация: $3 243 062 086 814,39
Объём за 24 ч: $168 617 916 601,599
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
OpenAI Foundation выделит $40,5 млн на поддержку американских некоммерческих организаций
OpenAI Foundation объявил о пожертвовании $40,5 млн 208 некоммерческим организациям в США для развития ИИ-грамотности, поддержки инноваций и создания экономических возможностей. Это крупнейшее благотворительное вложение фонда, который после реструктуризации оценивается в $13 млрд. В прошлом году пожертвования фонда составили $7,5 млн.
Генеральный директор BlackRock признал ошибку в отношении биткоина и криптовалют
Глава BlackRock Ларри Финк на саммите New York Times DealBook признал, что его прежнее негативное мнение о биткоине было ошибочным. Ранее он называл криптовалюту "прибежищем для отмывания денег", но теперь компания управляет крупнейшим спотовым биткоин ETF и активно поддерживает BTC. Финк отметил, что его взгляды изменились благодаря диалогу с клиентами и лидерами.
Polymarket запускает приложение для пользователей из США
Polymarket запустил американскую версию своего приложения, благодаря чему жители США теперь могут торговать на платформе. Это первый случай, когда сервис официально доступен для пользователей из США.
Крупный ETH-кит увеличил позиции, купив 2732 монеты по $2988
Крупный держатель ETH с 25 сентября нарастил свои запасы, купив 2732 ETH по средней цене $2988 и вложив дополнительно $8,16 млн. Всего он инвестировал $11,128 млн в 3468 ETH со средней стоимостью $3208,8 за монету, при этом его позиция сейчас показывает нереализованный убыток около $420 000.
Fin привлекла $17 млн в раунде финансирования под руководством Pantera Capital
Компания Fin, работающая с денежными переводами в стейблкоинах, получила $17 млн в новом раунде финансирования, который возглавила Pantera Capital при участии Sequoia и Samsung Next. Оценка компании по итогам раунда не раскрывается.