Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 711 Биржи: 1423
Рыночная капитализация: $2 647 306 973 973,84
Объем за 24 ч: $81 552 775 559,251
ETH Газ: 0,091 Gwei
Быстро
0,100 Gwei
Стандарт
0,091 Gwei
Медленно
0,091 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
На рынках ждут сигналов по ставкам США и Японии на фоне прогресса в переговорах США и Ирана
Переговоры США и Ирана, по сообщениям зарубежных СМИ, продвинулись к промежуточным договорённостям, и на следующей неделе на рынках могут ждать «соглашение первой фазы», что способно вернуть интерес к риску и поддержать американские акции и криптовалюты. Инвесторы также будут следить за данными США и выступлениями представителей ФРС и Банка Японии, которые могут прояснить дальнейшую траекторию процентных ставок. В понедельник 25 мая из-за Дня памяти биржи США будут закрыты, а часть фьючерсных торгов на CME Group и Intercontinental Exchange завершится раньше: в 02:30 26 мая, в 01:00 26 мая и в 01:30 26 мая по пекинскому времени.
В Южной Корее на следующей неделе запустят ETF с кредитным плечом на акции Samsung и SK Hynix
На следующей неделе в Южной Корее выйдет первая серия ETF с кредитным плечом на отдельные акции, которая будет отслеживать Samsung Electronics и SK Hynix и нацелена на удвоенную дневную доходность относительно базовых бумаг. Аналитики ожидают высокий спрос со стороны более 14 миллионов розничных инвесторов, но предупреждают, что на фоне внутридневных колебаний KOSPI до 5% это может усилить волатильность. В Daewoo Future Asset прогнозируют чистый приток в такие ETF до 5,3 трлн корейских вон, а число инвесторов, прошедших обязательное онлайн-обучение, за первые два месяца этого года достигло 300 000 и превысило показатель за весь 2025 год.
Крупный инвестор купил 3 845 ETH в среднем по $2 074 после недавней ликвидации позиции
24 мая крупный инвестор рано утром открыл длинную позицию по $2 074, купив 3 845 ETH на $7,97 млн. Ранее 5 мая он приобрел 4 386 ETH по $2 377, но позже позицию ликвидировали по $2 314, зафиксировав убыток $277 000.
Американские спотовые ETF на BTC и ETH зафиксировали крупные оттоки средств
Американские спотовые ETF на BTC за неделю потеряли $1,26 млрд — это крупнейший недельный отток с конца января, при этом выкуп паёв продолжается 6 торговых дней подряд, включая $649 млн в понедельник. Спотовые ETF на ETH фиксируют отток уже 10 торговых дней подряд — максимум с марта 2025 года, за неделю инвесторы вывели около $216 млн. Среди причин называют рост доходности казначейских облигаций США, укрепление доллара и геополитическую напряжённость, хотя с момента запуска спотовые ETF на BTC сохраняют чистый приток около $57,1 млрд при активах примерно $98,9 млрд.
Мнение: SpaceX может завышать оценку перед IPO, опираясь на показатели вне GAAP
SpaceX подала заявку на IPO, и автор материала считает, что компания может добиваться более высокой оценки, делая акцент на показателях, не входящих в стандарты GAAP, из‑за чего точную стоимость бизнеса определить сложно. На рынке IPO доля убыточных компаний выросла с 20% до 80% с 1980-х годов, а 64% эмитентов через три года после размещения отстают от рынка более чем на 10%. В тексте отмечается, что SpaceX использует скорректированную EBITDA, исключая из расчета износ и амортизацию, выплаты акциями и ряд других расходов, что обычно дает цифры выше чистой прибыли по GAAP и помогает выглядеть привлекательнее для инвесторов.