Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 781 Биржи: 1420
Рыночная капитализация: $2 602 716 258 509,16
Объем за 24 ч: $144 343 082 279,986
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Беосин

Эксперты компании по безопасности блокчейнов Beosin рассказали подробности атаки на DeFi-протокол MIM_Spell. Исследователи подтвердили, что хакерам удалось похитить более $6 млн в криптовалютах. По данным инструмента мониторинга Beosin KYT, злоумышленники воспользовались популярным методом флэш-кредитования.

По мнению аналитиков, основная причина взлома заключается в том, что «в контракте по проекту использовался алгоритм округления и устанавливался параметр 1, что приводило к несбалансированности результата». Исследователи рассказали, что в контракте есть 2 функции: заимствовать и погашать. Одна позволяет занять цифровые средства, а другая — вернуть их.

«Хакеры сначала контролируют сумму кредита и стоимость долга по контракту от 0 до 97. Затем они постоянно вызываются функции заимствования и погашения, значения которых равны 1. Наконец, сумма заимствования и стоимость долга контролируются до 0 и 120080183810681886665215049728, что приводит к серьезному дисбалансу в соотношении», — пояснили специалисты.

Затем злоумышленники вновь вызывают функцию погашения и передают, которая вызывает подфункцию. Алгоритм округляет значение в большую сторону, в результате чего некоторые показатели изменяются. Злоумышленник использует описанный выше метод много раз. В итоге более 66 млн по контракту были выданы в виде займа.

По словам аналитиков злоумышленники сначала взяли в долг 300 тыс. MIM. Впоследствии они запросили сумму кредита и долга в функции обратного вызова. Далее хакеры вызвали функцию repayForAll, вернули токены MIM и свели функцию elastic к минимуму. Следующим шагом злоумышленники вернули долги других пользователей через функцию погашения.

Наконец, хакеры создали новый контракт и контролировали сумму заимствования и стоимость долга до 0 и 120080183810681886665215049728 с помощью упомянутого выше метода заимствования и погашения. В конечном итоге 5 миллионов MIM были выданы в виде займа, а срочный кредит при этом полностью возвращен. На данный момент все украденные криптовалюты конвертированы в ETH. Средства рассредоточены по нескольким адресам хакеров.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Polymarket оценивает шанс BTC по $80 000 в марте в 44%
На фоне восстановления крипторынка на Polymarket вероятность того, что в марте курс BTC достигнет $80 000, выросла до 44%. При этом шанс снижения BTC до $60 000 в марте уменьшился до 12%.
Прогноз: Ethereum пробил сопротивление и может вырасти до $2538
Аналитик Ali Charts сообщил, что Ethereum преодолел уровень сопротивления на $2152, после чего тренд перешёл в бычью фазу. По его оценке, ближайшие цели по цене — $2337 и $2538.
Citibank оценил рынок стейблкоинов в Гонконге в $16 млрд и ждет первые лицензии уже в марте
Citibank прогнозирует, что Управление денежно-кредитной политики Гонконга объявит первую партию лицензий для эмитентов стейблкоинов уже в этом месяце. По оценке банка, в будущем на гонконгских платформах может обращаться около $16 млрд стейблкоинов, или примерно 124,8 млрд гонконгских долларов с диапазоном +/- $8 млрд, а при росте ончейн-активности и зарубежного спроса показатель может увеличиться. В Citi считают, что лицензирование усилит соблюдение требований, но в ближайшие 2–3 года крупным игрокам вроде OSL потребуются значительные инвестиции и они могут столкнуться с давлением на краткосрочную прибыльность.
Dtcpay привлекла $10 миллионов в раунде Series A для расширения платежей стейблкоинами в Европе
Сингапурская dtcpay, развивающая инфраструктуру для платежей в стейблкоинах, закрыла раунд Series A на $10 миллионов под руководством Vertex Ventures Southeast Asia & India. Компания также получила лицензию учреждения электронных денег в Люксембурге, чтобы расширить регулируемые платежные услуги в Европейском экономическом пространстве.
Спотовые ETF на Ethereum в США привлекли $35,9 млн и продлили серию притоков до 5 дней
По данным Farside, за прошедший день чистый приток средств в американские спотовые ETF на Ethereum составил $35,9 млн, это уже пятый день подряд с положительным балансом. При этом из BlackRock ETHA инвесторы вывели $16,2 млн, тогда как в BlackRock ETHB поступило $32,4 млн, а в Fidelity FETH — $34,9 млн.