Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 365 Биржи: 1454
Рыночная капитализация: $3 062 597 148 593,21
Объём за 24 ч: $113 703 337 825,739
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Беосин

Эксперты компании по безопасности блокчейнов Beosin рассказали подробности атаки на DeFi-протокол MIM_Spell. Исследователи подтвердили, что хакерам удалось похитить более $6 млн в криптовалютах. По данным инструмента мониторинга Beosin KYT, злоумышленники воспользовались популярным методом флэш-кредитования.

По мнению аналитиков, основная причина взлома заключается в том, что «в контракте по проекту использовался алгоритм округления и устанавливался параметр 1, что приводило к несбалансированности результата». Исследователи рассказали, что в контракте есть 2 функции: заимствовать и погашать. Одна позволяет занять цифровые средства, а другая — вернуть их.

«Хакеры сначала контролируют сумму кредита и стоимость долга по контракту от 0 до 97. Затем они постоянно вызываются функции заимствования и погашения, значения которых равны 1. Наконец, сумма заимствования и стоимость долга контролируются до 0 и 120080183810681886665215049728, что приводит к серьезному дисбалансу в соотношении», — пояснили специалисты.

Затем злоумышленники вновь вызывают функцию погашения и передают, которая вызывает подфункцию. Алгоритм округляет значение в большую сторону, в результате чего некоторые показатели изменяются. Злоумышленник использует описанный выше метод много раз. В итоге более 66 млн по контракту были выданы в виде займа.

По словам аналитиков злоумышленники сначала взяли в долг 300 тыс. MIM. Впоследствии они запросили сумму кредита и долга в функции обратного вызова. Далее хакеры вызвали функцию repayForAll, вернули токены MIM и свели функцию elastic к минимуму. Следующим шагом злоумышленники вернули долги других пользователей через функцию погашения.

Наконец, хакеры создали новый контракт и контролировали сумму заимствования и стоимость долга до 0 и 120080183810681886665215049728 с помощью упомянутого выше метода заимствования и погашения. В конечном итоге 5 миллионов MIM были выданы в виде займа, а срочный кредит при этом полностью возвращен. На данный момент все украденные криптовалюты конвертированы в ETH. Средства рассредоточены по нескольким адресам хакеров.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Основатель Kled обвиняет основателя Believe в сливе токенов KLED
Ави Патель, основатель проекта Kled на Solana, обвинил Бена Пастернака из Believe в постоянной продаже миллионов токенов KLED на рынке, несмотря на обещания не продавать их открыто. По словам Пателя, после выхода мобильного приложения Kled в сентябре Пастернак передавал токены третьим лицам, которые сбрасывали их на рынок, что вынудило команду проводить внебиржевые выкупы на сумму около $27 млн. Сейчас Пастернак владеет примерно 2-3 миллионами токенов и продолжает их распродавать.
Майкл Сейлор: квантовые вычисления усилят безопасность и уменьшат предложение BTC
Майкл Сейлор заявил, что квантовые вычисления не взломают BTC, а наоборот, повысят его безопасность. По его словам, активные монеты будут переводиться на более защищённые адреса, а потерянные навсегда заморожены, что сократит предложение и сделает BTC сильнее.
Рынок криптовалют возвращается к нейтральным ставкам финансирования
Ставки финансирования на централизованных и децентрализованных биржах постепенно приходят в нейтральное состояние после недавнего рыночного отскока. Например, ставка по бессрочным контрактам на BTC на Binance вернулась из отрицательной зоны к нейтральной, что указывает на сбалансированные настроения между покупателями и продавцами. Обычно положительная ставка финансирования говорит о бычьем настрое, а отрицательная — о медвежьем.
Ликвидации на биржах могут превысить $7 млрд при росте BTC до $89 000
Если биткоин поднимется выше $89 000, объем коротких ликвидаций на крупных биржах превысит $7 млрд, а при падении ниже $85 000 суммарные длинные ликвидации могут достичь $12,44 млрд. Эти данные отражают интенсивность ликвидаций и возможное влияние на цену BTC при достижении указанных уровней.
HashKey Holdings успешно стартовала на Гонконгской бирже с ростом акций
Акции HashKey Holdings на Гонконгской фондовой бирже в день дебюта выросли до максимума в 7,12 гонконгских долларов и сейчас торгуются по 7,08 гонконгских долларов. Компания уверенно начала торги, показав значительный интерес инвесторов.