Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 270 Биржи: 1452
Рыночная капитализация: $3 166 313 813 557,74
Объём за 24 ч: $148 518 250 260,955
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Sky's Keel запускает $500 млн инвестиционную программу на Solana
Платформа Sky's Keel объявила о старте инвестиционной программы "Регата токенизации" с бюджетом $500 млн для поддержки проектов по выпуску токенизированных активов на Solana. Более 40 организаций уже проявили интерес, а прием заявок начнется в ближайший четверг с двумя направлениями для эмитентов. Keel финансируется стейблкоином USDS на $6 млрд и инвестирует в доходные активы, возвращая прибыль держателям токенов Sky и USDS.
Coinbase ограничит доходность по USDC только для подписчиков Coinbase One
С 15 декабря Coinbase перестанет выплачивать доходность по депозитам USDC обычным пользователям, оставив эту возможность только для подписчиков Coinbase One с доходностью около 3,5% годовых. Ранее вознаграждение по USDC варьировалось от 2% до 3,5% в зависимости от региона и финансировалось самой биржей для удержания средств на платформе.
Twenty One Capital увеличила запасы BTC на 441 монету за неделю
За последние семь дней компания Twenty One Capital увеличила запасы биткоинов на 441,25 монеты, доведя общее количество до 43 514,12 BTC. Генеральный директор Джек Маллерс подчеркнул, что компания ориентирована на рост и накопление биткоинов, поддерживаемая Tether и SoftBank.
Galaxy DeFi считает Solana лучшей платформой для токенизации акций
Основатель Galaxy DeFi Маркантонио заявил, что их компания выбрала Solana для токенизации акций, так как этот блокчейн обладает необходимой скоростью и эффективностью. Он выразил надежду, что Solana станет настолько популярной, что инвесторы предпочтут покупать активы именно там, а не на Nasdaq.
Paxos подал заявку на лицензию клирингового агентства для выпуска акций и облигаций на блокчейне
Генеральный директор Paxos Чад Каскарилла сообщил, что компания подала заявку в SEC на получение лицензии клирингового агентства, что позволит напрямую выпускать и хранить акции и облигации на блокчейне. Это создаст основу для масштабного перехода традиционных финансовых активов в цифровой формат и повысит доступность и ликвидность рынка. Paxos также продолжит развивать стейблкоины и токенизацию активов, включая USDG и золото.