Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 475 Биржи: 1451
Рыночная капитализация: $3 794 324 006 982,63
Объём за 24 ч: $154 701 469 231,929
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Оникс

Аналитики из компании по безопасности блокчейнов Beosin изучили ситуацию вокруг протокола OnyxProtocol. Они заявили, что подробно рассмотрели атаку, в ходе которой злоумышленник похитил $2,18 млн. По словам экспертов, 1 ноября 2023 года система Beosin EagleEye обнаружила, что рыночный контракт oPEPE OnyxProtocol стал жертвой эксплойта.

По словам специалистов, «филиал CompoundV2 OnyxProtocol ранее уже был атакован злоумышленниками. Тогда пользователи потеряли $7 млн из-за аналогичной уязвимости, с которой столкнулась HundredFinance 15 апреля 2022 года». Эксперты раскрыли всю последовательность атаки хакера. Кроме того, они опубликовали ссылку на транзакцию, кошелек преступника, «атакующие и атакованные контракты».

Исследователи подчеркнули, что атака подразумевала использование механизма округления и манипулирование обменным курсом, нарушая защиту кода проекта. По словам аналитиков, изначально злоумышленник взял займ в размере 4000 WETH. Затем он конвертировал их в 2,52 трлн PEPE. Токены были распределены по различным кошелькам.

В ходе процесса атаки «злоумышленник приобрел небольшое количество oPEPE. Он вывел PEPE на рынок oPEPE, изменив баланс PEPE и манипулируя обменным курсом. Значительное количество монет было злонамеренно заимствовано на других рынках». Исследователи подчеркнули, что, используя функцию округления и манипулирования ставками, злоумышленник применил небольшую сумму oPEPE для ликвидации заимствований и возврата внесенных средств.

Многократно повторяя эти шаги, преступник конвертировал PEPE обратно в ETH, погасил флеш-кредит и получил прибыль в размере 1156 ETH. На момент написания новости сервис Beosin Trace обнаружил, что украденные средства были полностью переведены в микшер Tornado Cash.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Spark выделит $100 млн в фонд криптоарбитража USCC компании Superstate
Компания Spark инвестирует $100 млн из своих запасов стейблкоинов в фонд USCC под управлением Superstate для диверсификации доходов. Фонд USCC, работающий в рамках нормативных требований, показывает доходность около 8,35% годовых и специализируется на арбитражной торговле криптовалютами. Ранее Spark зарабатывал преимущественно на токенизированных американских облигациях.
Биткоин кратковременно вырос до $11 100
Биткоин за последние сутки подорожал на 2,72% и достиг отметки в $11 100, сообщает HTX. Этот краткосрочный скачок отражает повышенный интерес инвесторов к криптовалюте.
WLFI резко выросла более чем на 20% и преодолела отметку $0,15
Криптовалюта WLFI за короткое время поднялась более чем на 20,1% и преодолела отметку $0,15, согласно данным рынка HTX. Такой резкий рост привлек внимание инвесторов и трейдеров.
Ethereum превысил $3 900 с ростом за сутки в 2,1%
Ethereum поднялся выше отметки $3 900, показав рост за последние 24 часа на 2,1%. Такой скачок отражает укрепление позиции криптовалюты на рынке.
Кит "1011 Insider Whale" открыл длинную позицию по ETH на $8,65 млн
Криптоинвестор с адресом "0xc2A" начал 5-кратную длинную позицию по ETH на сумму $8,65 млн и недавно добавил лимитный ордер на $57,3 млн в диапазоне $3800–$3840. Также у него есть 4-кратная длинная позиция по BTC на $88,15 млн. Сегодня в Вашингтоне Трамп выступит с важным заявлением, детали которого пока неизвестны.