Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 202 Биржи: 1421
Рыночная капитализация: $2 628 704 889 615,72
Объем за 24 ч: $108 792 214 844,905
ETH Газ: 0,274 Gwei
Быстро
0,328 Gwei
Стандарт
0,274 Gwei
Медленно
0,249 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Основатель daos.fun объявил о закрытии запуска новых DAO после прощального обращения
Компания ai16z запустила платформу daos.fun, однако ее основатель Baoskee опубликовал прощальное обращение и сообщил о прекращении запуска новых DAO. По его словам, проект помог проложить путь для ICM, Agents и AI Meta, но сообщество в основном интересовали спекуляции, а у модели «хедж-фонда под управлением энтузиастов» выявились системные проблемы.
Optiver вложился в Eden Block ради ранних проектов в криптовалютах и ИИ
Голландский маркетмейкер Optiver инвестировал в капитал венчурного фонда Eden Block, который фокусируется на криптовалютах и искусственном интеллекте, сообщает Bloomberg. В Optiver отметили, что сейчас компания не ведет активной работы на крипторынке, но цифровые активы остаются одним из приоритетов, особенно на стыке ИИ и криптовалют. В Eden Block считают, что сближение этих двух технологий ускорит изменения на рынке.
Крупный инвестор перевел 32 415 AAVE на Binance и зафиксировал убыток $1,85 млн
По данным Alethea, крупный держатель AAVE, который удерживал токены более года, 4 часа назад перевел на Binance 32 415 AAVE на сумму около $3,01 млн. Аналитики оценивают его убыток в $1,85 млн -38%: год назад токены выводили с Binance в среднем по $150, а сейчас цена составляет $93.
Hashed Ventures привлекла $2,2 млн на фонд для проектов со стейблкоинами и криптокошельками
Южнокорейская Hashed Ventures получила инвестиции на 3 млрд вон ($2,2 млн). В раунде участвовали Hecto Innovation и Hecto Financial, дочерние компании Hecto Group. Средства направят в Hashed Venture Investment Fund No. 3, который будет поддерживать проекты в сфере криптокошельков и платежей со стейблкоинами.
Малайзийская криптобиржа Hata привлекла $8 миллионов в раунде Series A под лидерством Bybit
Малайзийская криптобиржа Hata завершила раунд финансирования Series A на $8 миллионов, который возглавила Bybit, также в нем участвовали несколько международных семейных офисов. Компания работает по двум лицензиям местных регуляторов, что позволяет ей заниматься торговлей и хранением цифровых активов в Малайзии. Привлеченные средства направят на повышение ликвидности, рост пользовательской базы и запуск новых продуктов.