Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 178 Биржи: 1451
Рыночная капитализация: $3 889 551 099 795,40
Объём за 24 ч: $188 303 648 562,388
ETH Газ: 1,278 Gwei
Быстро
1,406 Gwei
Стандарт
1,278 Gwei
Медленно
1,271 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
YZi Labs инвестирует в USD.AI для развития стейблкоина на базе ИИ
Компания YZi Labs объявила о стратегических инвестициях в USD.AI, протокол, который финансирует оборудование для искусственного интеллекта. USD.AI создает новый стейблкоин, обеспеченный реальным ИИ-оборудованием, что позволяет выдавать кредиты за 7 дней вместо обычных 60-90. Это ускорит развитие бизнеса в капиталоемких сферах и масштабирование вычислительных мощностей.
CRO краткосрочно превысил $0,2, подорожав более чем на 19% за сутки
Криптовалюта CRO кратковременно поднялась выше отметки $0,2, но сейчас торгуется около $0,192, показав рост за последние 24 часа в 19,08%. Такой скачок отражает повышенный интерес инвесторов к монете.
Trump Media Group готова купить CRO Digital за $6,42 млрд
Trump Media Group намерена приобрести компанию CRO Digital за $6,42 миллиарда, сообщает Bloomberg. Сделка станет одним из крупнейших приобретений в медиаиндустрии в этом году.
Первый этап Mitosis Booster на Binance собрал более $300 млн и 90 000 участников
Кошелек Binance завершил первый этап акции Mitosis Booster за 7 дней, привлекая свыше 90 000 пользователей и блокируя более $300 млн. Сегодня стартовал второй этап, где участники могут вложить USDT или BNB в пул Simple Yield Mitosis и получить часть из 1,4 миллиона токенов MITO в награду.
Crypto.ru запускает «Битву портфелей» для пользователей
Редакция Crypto.ru предлагает своим пользователям принять участие в новом проекте «Битва портфелей». Это могут сделать все зарегистрированные юзеры сайта Crypto.ru. Они получают...