Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 206 Биржи: 1451
Рыночная капитализация: $3 126 393 118 736,48
Объём за 24 ч: $127 958 384 906,533
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Monet Bank из Техаса выходит на рынок криптовалютного кредитования
Monet Bank, принадлежащий миллиардеру и стороннику президента Трампа Энди Билу, начал предоставлять услуги в сфере криптовалютного кредитования, позиционируя себя как банк, ориентированный на цифровые активы. Основанный в 1988 году и имеющий активы менее $6 млрд, банк стремится стать ключевым игроком в цифровой экономике. Энди Бил известен как основатель Beal Financial Corp. и активный участник политической кампании Трампа.
Coinbase добавит токены IMU и SENT в список листинга
Coinbase объявила о включении токенов ImmuneFi (IMU) и Sentient (SENT) в свою дорожную карту листингов. Ожидается, что новые активы скоро появятся на платформе для торговли.
Цена Ethereum упала до $3000
Стоимость Ethereum снизилась до $3000, потеряв за сутки более 5%. Такое падение отмечается по данным рынка HTX.
Биткоин упал ниже $89 000
6 декабря биткоин снизился более чем на 4% и опустился ниже отметки в $89 000, согласно данным HTX. За последние сутки криптовалюта потеряла $4 000 в цене.
Ethereum может вызвать ликвидации на $764 млн при росте выше $3200
Если цена Ethereum поднимется выше $3200, на основных криптобиржах ожидается ликвидация коротких позиций на сумму $764 млн. При падении ниже $3000 возможны ликвидации длинных позиций на $973 млн, что указывает на сильные колебания и высокую активность трейдеров в этих зонах.