Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 033 Биржи: 1451
Рыночная капитализация: $3 066 320 159 715,63
Объём за 24 ч: $145 394 752 338,473
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Беосин

Эксперты компании по безопасности блокчейнов Beosin рассказали подробности атаки на DeFi-протокол MIM_Spell. Исследователи подтвердили, что хакерам удалось похитить более $6 млн в криптовалютах. По данным инструмента мониторинга Beosin KYT, злоумышленники воспользовались популярным методом флэш-кредитования.

По мнению аналитиков, основная причина взлома заключается в том, что «в контракте по проекту использовался алгоритм округления и устанавливался параметр 1, что приводило к несбалансированности результата». Исследователи рассказали, что в контракте есть 2 функции: заимствовать и погашать. Одна позволяет занять цифровые средства, а другая — вернуть их.

«Хакеры сначала контролируют сумму кредита и стоимость долга по контракту от 0 до 97. Затем они постоянно вызываются функции заимствования и погашения, значения которых равны 1. Наконец, сумма заимствования и стоимость долга контролируются до 0 и 120080183810681886665215049728, что приводит к серьезному дисбалансу в соотношении», — пояснили специалисты.

Затем злоумышленники вновь вызывают функцию погашения и передают, которая вызывает подфункцию. Алгоритм округляет значение в большую сторону, в результате чего некоторые показатели изменяются. Злоумышленник использует описанный выше метод много раз. В итоге более 66 млн по контракту были выданы в виде займа.

По словам аналитиков злоумышленники сначала взяли в долг 300 тыс. MIM. Впоследствии они запросили сумму кредита и долга в функции обратного вызова. Далее хакеры вызвали функцию repayForAll, вернули токены MIM и свели функцию elastic к минимуму. Следующим шагом злоумышленники вернули долги других пользователей через функцию погашения.

Наконец, хакеры создали новый контракт и контролировали сумму заимствования и стоимость долга до 0 и 120080183810681886665215049728 с помощью упомянутого выше метода заимствования и погашения. В конечном итоге 5 миллионов MIM были выданы в виде займа, а срочный кредит при этом полностью возвращен. На данный момент все украденные криптовалюты конвертированы в ETH. Средства рассредоточены по нескольким адресам хакеров.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Биткоин опустился ниже $87 000, суточный рост замедлился
24 ноября биткоин снизился ниже отметки $87 000, при этом его прирост за последние сутки сократился до 0,41%. Это указывает на замедление роста крупнейшей криптовалюты на фоне текущей рыночной динамики.
NYSE одобрила листинг Franklin XRP Spot ETF с комиссией 0,19%
Нью-Йоркская фондовая биржа утвердила листинг Franklin Templeton XRP Spot ETF с тикером XRPZ и годовой комиссией 0,19%. Franklin Templeton откажется от комиссии на первые $5 млрд активов до 31 мая 2026 года. Ранее NYSE также одобрила запуск спотовых ETF Grayscale на DOGE и XRP, а ETF на Chainlink появится примерно через неделю.
Matrixport отмечает рост спроса на хеджирование и пессимизм на рынке биткоина
Matrixport сообщила, что за неделю спрос на краткосрочное хеджирование биткоина вырос, а долгосрочные ожидания стали более пессимистичными. Подразумеваемая волатильность биткоина поднялась до 58%, что указывает на усиление риска снижения и осторожность инвесторов в ближайшие месяцы. Рынок не считает текущие колебания временным явлением, а ожидает продолжения нестабильности.
Кит снова купил 90,85 WBTC по цене $87 242
С 18 по 22 ноября крупный инвестор продал 69,23 млн USDT в WBTC по средней цене $87 278, но затем начал накапливать монеты. За день до последней покупки он продал 793,24 WBTC по $74 746,46, заработав $9,94 млн прибыли, а затем потратил $7,92 млн на покупку 90,85 WBTC.
За минувшие дни ARK Invest приобрел акции Circle, BitMine и Bullish
За минувшую неделю фонд под управлением известного инвестора Кэти Вуд ARK Invest совершил ряд глобальных покупок, нарастив позиции в компаниях и фондах, связанных с криптоиндустрией....