Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 542 Биржи: 1423
Рыночная капитализация: $2 744 111 735 797,27
Объем за 24 ч: $105 627 239 049,077
ETH Газ: 0,137 Gwei
Быстро
0,137 Gwei
Стандарт
0,137 Gwei
Медленно
0,137 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Приток средств на Binance поддержал рост BTC, тогда как на OKX усилились продажи
Аналитик CW сообщил, что вчерашний рост BTC в основном был связан с перетоком средств между биржами, а Binance показала самое сильное покупательское давление за последние два месяца. По его словам, Coinbase накануне пыталась сдержать рост, но не смогла развернуть общий тренд и позже перешла к нейтральным настроениям, тогда как на OKX сохранялось устойчивое давление со стороны продавцов.
HashKey Capital распродала биткоин-продукт HashKey Yield Enhancement Fund за две недели
HashKey Capital сообщила, что первый продукт по управлению активами на базе BTC от Liquid Fund — HashKey Yield Enhancement Fund — полностью разместили за две недели после запуска. Инструмент рассчитан на долгосрочных держателей BTC и предполагает целевую годовую доходность 3–5% с выплатами в базовом активе. Компания также открыла подписку на продукт со ставкой на стейблкоины USDT и USDC с ожидаемой доходностью 10–18%, часть квоты на участие пока доступна.
Выручка Bit Digital в I квартале 2026 года упала на 13,6% на фоне снижения доходов от стейкинга ETH
Bit Digital отчиталась за I квартал 2026 года о выручке $27,9 млн, что на 13,6% меньше, чем кварталом ранее, из-за снижения доходов от стейкинга ETH, облачных сервисов и майнинга BTC. Выручка от стейкинга ETH сократилась на 29,4% до $2,3 млн, от облачных сервисов — на 13,1% до $16,8 млн, а от майнинга BTC — на 32,9% до $3,7 млн; чистый убыток вырос до $146,7 млн на фоне переоценки цифровых активов. На конец марта компания держала около 154 400 ETH примерно на $327 млн и перевела около 70 000 ETH в ликвидный стейкинг, сохранив фокус на Ethereum и развитии инфраструктуры ИИ.
Alphabet и Amazon активизировали выпуск облигаций для инвестиций в ИИ-инфраструктуру
По данным Financial Times, Alphabet и Amazon, а также другие крупные технологические компании ускоряют выход на мировой рынок облигаций, чтобы привлечь финансирование. Средства могут направить на развитие инфраструктуры искусственного интеллекта, включая строительство дата-центров и расширение облачных и вычислительных мощностей. Аналитики отмечают, что на фоне высоких процентных ставок компании выбирают мультивалютные облигации, чтобы диверсифицировать стоимость заимствований и риски погашения.
Bloomberg: прогнозные рынки сохраняют потенциал, но без четких правил рискуют стать азартной игрой
Bloomberg отмечает, что прогнозные рынки давно рассматривают как экспериментальный финансовый инструмент, способный повысить точность прогнозов, но их развитие упирается в структурные проблемы. В 2008 году 22 экономиста, включая Кеннета Эрроу, Пола Милгрома, Томаса Шеллинга, Роберта Шиллера и Вернона Смита, призвали в журнале Science сократить лишние регуляторные ограничения, считая такие механизмы порой точнее экспертных оценок. По данным издания, без ясной нормативной базы границы размываются, и этот инструмент может постепенно сместиться в сторону продукта для азартных игр.