Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 979 Биржи: 1451
Рыночная капитализация: $3 162 118 252 918,81
Объём за 24 ч: $160 614 645 413,757
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Беосин

Эксперты компании по безопасности блокчейнов Beosin рассказали подробности атаки на DeFi-протокол MIM_Spell. Исследователи подтвердили, что хакерам удалось похитить более $6 млн в криптовалютах. По данным инструмента мониторинга Beosin KYT, злоумышленники воспользовались популярным методом флэш-кредитования.

По мнению аналитиков, основная причина взлома заключается в том, что «в контракте по проекту использовался алгоритм округления и устанавливался параметр 1, что приводило к несбалансированности результата». Исследователи рассказали, что в контракте есть 2 функции: заимствовать и погашать. Одна позволяет занять цифровые средства, а другая — вернуть их.

«Хакеры сначала контролируют сумму кредита и стоимость долга по контракту от 0 до 97. Затем они постоянно вызываются функции заимствования и погашения, значения которых равны 1. Наконец, сумма заимствования и стоимость долга контролируются до 0 и 120080183810681886665215049728, что приводит к серьезному дисбалансу в соотношении», — пояснили специалисты.

Затем злоумышленники вновь вызывают функцию погашения и передают, которая вызывает подфункцию. Алгоритм округляет значение в большую сторону, в результате чего некоторые показатели изменяются. Злоумышленник использует описанный выше метод много раз. В итоге более 66 млн по контракту были выданы в виде займа.

По словам аналитиков злоумышленники сначала взяли в долг 300 тыс. MIM. Впоследствии они запросили сумму кредита и долга в функции обратного вызова. Далее хакеры вызвали функцию repayForAll, вернули токены MIM и свели функцию elastic к минимуму. Следующим шагом злоумышленники вернули долги других пользователей через функцию погашения.

Наконец, хакеры создали новый контракт и контролировали сумму заимствования и стоимость долга до 0 и 120080183810681886665215049728 с помощью упомянутого выше метода заимствования и погашения. В конечном итоге 5 миллионов MIM были выданы в виде займа, а срочный кредит при этом полностью возвращен. На данный момент все украденные криптовалюты конвертированы в ETH. Средства рассредоточены по нескольким адресам хакеров.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Кит ликвидировал 20% длинной позиции в ETH
Крупный инвестор Хуанг Личэн снова потерял 20% своей длинной позиции в ETH — около 775 монет. Ранее он пополнил эту позицию, но она была ликвидирована в ходе недавних торгов.
Цена Биткоина опустилась до $90 000
Цена Биткоина снизилась до $90 000 и сейчас составляет около $90 174, что на 2,98% меньше за последние 24 часа. Такое падение отражает текущие колебания на криптовалютном рынке.
Кит с крупными позициями в ETH и XRP понес нереализованные убытки в $21,5 млн
Крупный инвестор, сделавший 15-кратный лонг на ETH на $183 млн и 10-кратный лонг на XRP на $93,41 млн, сейчас имеет нереализованные убытки в размере $21,5 млн. Потери связаны с падением цен на обе криптовалюты.
Биткоин опустился ниже $91 000
По данным рынка HTX, биткоин снизился на 2,1% за сутки и торгуется около $90 819. Цена криптовалюты опустилась ниже отметки в $91 000.
Aave запустила инвестиционное предложение с доходностью 9%
Децентрализованная площадка Aave представила новое сберегательное предложение, которое должно составить конкуренцию традиционным банковским продуктам. Решение ориентировано на...