Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 070 Биржи: 1451
Рыночная капитализация: $3 148 860 905 445,36
Объём за 24 ч: $140 193 746 895,661
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Беосин

Эксперты компании по безопасности блокчейнов Beosin рассказали подробности атаки на DeFi-протокол MIM_Spell. Исследователи подтвердили, что хакерам удалось похитить более $6 млн в криптовалютах. По данным инструмента мониторинга Beosin KYT, злоумышленники воспользовались популярным методом флэш-кредитования.

По мнению аналитиков, основная причина взлома заключается в том, что «в контракте по проекту использовался алгоритм округления и устанавливался параметр 1, что приводило к несбалансированности результата». Исследователи рассказали, что в контракте есть 2 функции: заимствовать и погашать. Одна позволяет занять цифровые средства, а другая — вернуть их.

«Хакеры сначала контролируют сумму кредита и стоимость долга по контракту от 0 до 97. Затем они постоянно вызываются функции заимствования и погашения, значения которых равны 1. Наконец, сумма заимствования и стоимость долга контролируются до 0 и 120080183810681886665215049728, что приводит к серьезному дисбалансу в соотношении», — пояснили специалисты.

Затем злоумышленники вновь вызывают функцию погашения и передают, которая вызывает подфункцию. Алгоритм округляет значение в большую сторону, в результате чего некоторые показатели изменяются. Злоумышленник использует описанный выше метод много раз. В итоге более 66 млн по контракту были выданы в виде займа.

По словам аналитиков злоумышленники сначала взяли в долг 300 тыс. MIM. Впоследствии они запросили сумму кредита и долга в функции обратного вызова. Далее хакеры вызвали функцию repayForAll, вернули токены MIM и свели функцию elastic к минимуму. Следующим шагом злоумышленники вернули долги других пользователей через функцию погашения.

Наконец, хакеры создали новый контракт и контролировали сумму заимствования и стоимость долга до 0 и 120080183810681886665215049728 с помощью упомянутого выше метода заимствования и погашения. В конечном итоге 5 миллионов MIM были выданы в виде займа, а срочный кредит при этом полностью возвращен. На данный момент все украденные криптовалюты конвертированы в ETH. Средства рассредоточены по нескольким адресам хакеров.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За сутки ликвидировали $226 млн в криптовалютных позициях
За последние 24 часа в криптовалютной сети ликвидировали позиции на сумму $226 млн, из которых $96,91 млн пришлось на длинные, а $129 млн — на короткие позиции. Это привело к значительному сжатию рынка.
Binance Alpha объявляет конкурс торговли с призовым фондом $1,6 млн на BNB Smart Chain
Binance Alpha запускает конкурс торговли токенами BAY, JCT и DGRAM на BNB Smart Chain с призовым фондом $1,6 млн. Участники смогут торговать через Binance Wallet или Binance Alpha с 27 ноября по 11 декабря 2025 года (UTC+8). Призовые выплаты разделят между собой активные трейдеры в этот период.
Grayscale подала заявку на запуск ETF с Zcash
Компания Grayscale подала регистрационное заявление S-3 для запуска ETF на основе криптовалюты Zcash. Этот шаг может расширить доступ инвесторов к ZEC через традиционные финансовые рынки.
Мем-монета WOJAK на базе Solana достигла рыночной стоимости свыше $40 млн
Мем-монета WOJAK, созданная на блокчейне Solana, за короткое время поднялась до рыночной стоимости более $40 млн, установив новый исторический максимум. За последние сутки её цена выросла почти на 91%, сейчас капитализация составляет около $38,07 млн. Эксперты предупреждают, что мем-монеты часто подвержены сильным колебаниям и требуют осторожного подхода к инвестициям.
Трейдеры прогнозируют снижение ставки Банка Англии на 0,68% к концу 2026 года
Доходность двухлетних гособлигаций Великобритании упала до 3,693%, что стало минимальным уровнем с августа 2024 года. Трейдеры увеличивают ставки на снижение процентной ставки Банка Англии, ожидая её снижения на 68 базисных пунктов к концу 2026 года.