Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 506 Биржи: 1455
Рыночная капитализация: $3 057 484 217 044,29
Объём за 24 ч: $49 066 009 452,878
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Беосин

Эксперты компании по безопасности блокчейнов Beosin рассказали подробности атаки на DeFi-протокол MIM_Spell. Исследователи подтвердили, что хакерам удалось похитить более $6 млн в криптовалютах. По данным инструмента мониторинга Beosin KYT, злоумышленники воспользовались популярным методом флэш-кредитования.

По мнению аналитиков, основная причина взлома заключается в том, что «в контракте по проекту использовался алгоритм округления и устанавливался параметр 1, что приводило к несбалансированности результата». Исследователи рассказали, что в контракте есть 2 функции: заимствовать и погашать. Одна позволяет занять цифровые средства, а другая — вернуть их.

«Хакеры сначала контролируют сумму кредита и стоимость долга по контракту от 0 до 97. Затем они постоянно вызываются функции заимствования и погашения, значения которых равны 1. Наконец, сумма заимствования и стоимость долга контролируются до 0 и 120080183810681886665215049728, что приводит к серьезному дисбалансу в соотношении», — пояснили специалисты.

Затем злоумышленники вновь вызывают функцию погашения и передают, которая вызывает подфункцию. Алгоритм округляет значение в большую сторону, в результате чего некоторые показатели изменяются. Злоумышленник использует описанный выше метод много раз. В итоге более 66 млн по контракту были выданы в виде займа.

По словам аналитиков злоумышленники сначала взяли в долг 300 тыс. MIM. Впоследствии они запросили сумму кредита и долга в функции обратного вызова. Далее хакеры вызвали функцию repayForAll, вернули токены MIM и свели функцию elastic к минимуму. Следующим шагом злоумышленники вернули долги других пользователей через функцию погашения.

Наконец, хакеры создали новый контракт и контролировали сумму заимствования и стоимость долга до 0 и 120080183810681886665215049728 с помощью упомянутого выше метода заимствования и погашения. В конечном итоге 5 миллионов MIM были выданы в виде займа, а срочный кредит при этом полностью возвращен. На данный момент все украденные криптовалюты конвертированы в ETH. Средства рассредоточены по нескольким адресам хакеров.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
ZEC подорожал на 14,36% — капитализация выросла до $8,465 млрд
По данным HTX, 27 декабря за 24 часа цена ZEC выросла на 14,36% и достигла $512,25. Рыночная капитализация монеты увеличилась до $8,465 млрд.
ZKP лидирует в суточном объеме торгов на Upbit
Объем торгов на платформе Upbit за последние 24 часа снизился на 35,3% и составил $9,2787 миллиарда. Торговая пара ZKP/KRW заняла первое место с долей 11,38% от общего объема, за ней следуют BTC, XRP, AVNT и ETH.
Strategy накапливает $2,2 млрд наличными и уходит в защитную стратегию
По данным CNBC, 27 декабря Strategy ускорила переход к управлению ликвидностью, создав резерв наличных $2,2 млрд для выплаты дивидендов по привилегированным акциям и процентов по долгам без продажи BTC. Компания рассчитывает, что этот запас снизит риск вынужденных продаж и стабилизирует её финансовую структуру на фоне снижения премии к оценке биткоин-холдингов.
Сообщество UXLINK единогласно одобрило программу выкупа и стратегического резерва
Сообщество UXLINK приняло предложение "Выкуп и стратегический резерв" с поддержкой 100,%. С декабря проект начнёт ежемесячно выкупать не менее 1,% от общего объёма предложения UXLINK за счёт прибыли и равномерно вносить эти средства в пул стратегического резерва; по словам представителя, механизм продолжит способствовать циркуляции и немедленному накоплению стоимости токена.
Сооснователь Solana прогнозирует, что предложение стейблкоинов превысит $1 триллион к 2026 году
Сооснователь Solana Анатолий Яковенко в посте на X назвал ключевые прогнозы на 2026 год: общее предложение стейблкоинов превысит $1 триллион, квантовые вычисления и управляемый ядерный синтез останутся труднодостижимыми, а ИИ решит давнюю задачу. Он также ожидает появление 100 000 человекоподобных роботов и двух успешных коммерческих полётов звездолёта.