Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 670 Биржи: 1423
Рыночная капитализация: $2 674 004 930 835,95
Объем за 24 ч: $76 996 430 038,454
ETH Газ: 0,130 Gwei
Быстро
0,160 Gwei
Стандарт
0,130 Gwei
Медленно
0,130 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Долгосрочные держатели BTC увеличили запасы до 16,3 млн монет на фоне запуска ETF
По данным Checkonchain, после запуска ETF объем BTC у долгосрочных держателей превысил 16,3 млн монет и приблизился к историческому максимуму. Об этом сообщил старший аналитик Джеймс Ван Стратен (@btcjvs) в соцсетях.
В ETF Bitwise и 21Shares HYPE за день поступило $16,1 млн
По данным Arkham Monitor, вчера ETF Bitwise и 21Shares HYPE зафиксировал чистый приток $16,1 млн. В ETF Bitwise HyperLiquid (BHYP) сейчас размещено около $15,45 млн в токенах HYPE.
Акции SNDK выросли на 10% за день, трейдер на Hyperliquid показал 284% прибыли
По данным Hyperinsight, за последний торговый день акции SNDK (SanDisk) прибавили 10%, а фьючерс на Hyperliquid торгуется по $1540 при дневном объеме $101 миллион. Кошелек 0x7b5 открыл лонг на 2050,7 SNDK с плечом 10x и сейчас имеет нереализованную прибыль около $700 000. В апреле он вложил $246 000 по средней цене $1199 и на текущий момент показывает доходность 284%; полный адрес — 0x7b51c5d9366077e1b3c1cba383389752f486071b.
Рынки Японии и Южной Кореи закрылись в плюсе, Nikkei 225 обновил рекорд
22 мая индекс KOSPI вырос на 32,12 пункта 0,41% и закрылся на уровне 7847,71 пункта. Японский Nikkei 225 прибавил 1654,93 пункта 2,68% и завершил торги на отметке 63339,07 пунктов, обновив исторический максимум закрытия.
HTX Ventures сместит фокус инвестиций на проекты на стыке ИИ и криптовалют вместе с HTX DAO
HTX Ventures сообщила, что сосредоточит инвестиции на направлении «ИИ × криптовалюта» — в том числе на инфраструктуре AI-агентов, кошельках и платежных каналах, а также системах исполнения и координации на базе ИИ и потребительских приложениях. Компания будет работать совместно с HTX DAO и экосистемой HTX, чтобы поддерживать стартапы нового поколения. В HTX Ventures считают, что AI-агенты с функциями идентификации, кошелька, платежей и ончейн-операций со временем станут полноценными участниками экономики.