Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 343 Биржи: 1454
Рыночная капитализация: $3 081 133 932 909,16
Объём за 24 ч: $97 056 932 428,609
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Rainbow объявляет дату выпуска токена RNBW на 5 февраля 2026 года
Криптовалютный кошелек Rainbow Foundation сообщил, что токен RNBW будет выпущен 5 февраля 2026 года. Rainbow Foundation станет крупнейшим акционером компании с долей в 20%, а держатели токенов получат те же преимущества, что и акционеры. В случае продажи Rainbow фонд распределит свои активы среди держателей токенов.
Народный банк Китая предупредил о рисках мошенничества с цифровым юанем
Народный банк Китая заявил, что цифровой юань не предназначен для спекуляций и не предусматривает никаких субсидий или комиссий за обмен и возврат. Власти призывают не доверять обещаниям высокой доходности и гарантированной прибыли, а при подозрении на мошенничество обращаться в полицию. Цифровой юань работает по двухуровневой системе без участия частных промоутеров и не требует раскрытия личных данных пользователей.
Grayscale перевел на Coinbase Prime 18 867 ETH на $55,22 млн
Grayscale за полчаса перевел на Coinbase Prime 18 867 ETH, что оценивается примерно в $55,22 млн. Перевод был зафиксирован по данным Arkham Data.
Frontera Labs привлекла $3 млн в посевном раунде для развития протокола Strata
Компания Frontera Labs завершила посевной раунд финансирования на $3 млн, возглавляемый Maven 11 Capital с участием нескольких инвесторов. Frontera Labs разрабатывает децентрализованный протокол Strata, который объединяет различные стратегии дохода в токенизированные продукты с разными уровнями риска и доходности.
KindlyMD рискует быть исключенной с Nasdaq из-за падения цены акций ниже $1
Акции KindlyMD торгуются ниже $1 уже 30 дней подряд, что грозит делистингом с Nasdaq. Компания должна поднять цену выше $1 и удерживать ее минимум 10 дней до 8 июня 2026 года, чтобы избежать исключения. Сейчас акции стоят $0,38, хотя в мае они достигали рекордных значений, а компания владеет 5 398 BTC на сумму около $466 млн.