Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 206 Биржи: 1451
Рыночная капитализация: $3 121 588 505 189,13
Объём за 24 ч: $126 792 010 780,338
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аркадиа

Эксперты из компании по безопасности блокчейнов Beosin отметили, что сегодня, 10 июля 2023 года, был взломан очередной протокол децентрализованных финансов (DeFi). Речь шла об Arcadia Finance. По словам специалистов, злоумышленники похитили около $455 тыс. в сетях Ethereum и Optimism.

После того, как киберпреступники осуществили эксплойт протокола, они отправили примерно $332 тыс. через сервис микширования Tornado Cash. Как правило, данный инструмент используется для отмывания средств и «запутывания следов». По мнению экспертов, основной причиной успеха данной атаки стало «отсутствие проверки параметров ввода злоумышленника». Это позволило хакеру «одобрить заемные средства для вредоносного контракта».

По словам исследователей, атаке способствовали 3 причины: «кредитное плечо, контролируемые данные действий и повторный вход». Аналитики отметили, что киберпреступник использовал популярную функцию мгновенного кредита (flashloan) и таким образом успешно взломал Arcadia Finance.

Исследователи безопасности блокчейнов объяснили, как хакеру удалось успешно осуществить задуманное. Злоумышленник вызвал функцию doActionWithLeverage, чтобы увеличить сумму средств в 5 раз и внести депозит в контракт ActionMultiCall. Затем он передал вредоносный файл actionData.

Поскольку данный параметр не требует никаких проверок, киберпреступник «смог утвердить WETH и USDC для вредоносного контракта с разрешением», а затем вызвать функцию transferFrom() для перевода одобренных средств.

Специалисты из Beosin пояснили: так как контракт будет проверять на предмет, являются ли средства «нормальными» после перевода, злоумышленнику необходимо повторно ввести контракт с кредитным плечом. Это позволило выполнить процедуру ликвидации и таким образом обойти валидацию.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
POWER вырос на 40% после объявления о листинге фьючерсов на Binance
После новости о запуске фьючерсов POWER на Binance цена токена выросла на 40% и достигла $0,1637. Рыночная капитализация монеты составляет $34,39 млн. Всплеск оказался краткосрочным, но привлек внимание инвесторов.
Законодатель из Индианы предлагает включить BTC в пенсионные фонды и запретить ограничения на криптовалюту
В Индиане предложили закон, который обяжет пенсионные планы для госслужащих включать криптовалютные ETF и запретит местным властям вводить ограничения на использование цифровых активов для платежей, майнинга и защиты активов. Документ уже направлен в комитет Палаты представителей штата по финансовым вопросам.
Coinbase прогнозирует рост активности на крипторынке в декабре
Coinbase Institutional отметила признаки восстановления на криптовалютном рынке и ожидает декабрьское ралли благодаря улучшению ликвидности и снижению вероятности повышения ставки ФРС до 92%. Компания также подчеркнула, что пузырь искусственного интеллекта еще не лопнул, а шортить доллар США сейчас выгодно. В октябре Coinbase предсказала слабость рынка в ноябре и разворот в декабре, что может стать началом роста.
Moonshot выпустил мем-монету $Franklin с капитализацией $6,76 млн
Компания Moonshot запустила мем-монету $Franklin, которая уже достигла рыночной капитализации $6,76 млн и объема торгов за сутки $5,92 млн. Общее количество выпущенных монет составляет $5,92 млн.
Yield Basis открыл выплату дохода в размере 17 BTC пользователям
Протокол Yield Basis, созданный Михаилом Егоровым, активировал функцию распределения комиссий, позволяющую пользователям получить часть дохода в размере 17 BTC, накопленного с сентября. Владельцы токенов имеют четыре недели, чтобы забрать свою долю, общая стоимость которой превышает $1,6 миллиона. Решение было единогласно поддержано участниками сообщества на прошлой неделе.