Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 493 Биржи: 1455
Рыночная капитализация: $3 041 692 216 185,69
Объём за 24 ч: $77 026 738 373,599
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Беосин

Эксперты компании по безопасности блокчейнов Beosin рассказали подробности атаки на DeFi-протокол MIM_Spell. Исследователи подтвердили, что хакерам удалось похитить более $6 млн в криптовалютах. По данным инструмента мониторинга Beosin KYT, злоумышленники воспользовались популярным методом флэш-кредитования.

По мнению аналитиков, основная причина взлома заключается в том, что «в контракте по проекту использовался алгоритм округления и устанавливался параметр 1, что приводило к несбалансированности результата». Исследователи рассказали, что в контракте есть 2 функции: заимствовать и погашать. Одна позволяет занять цифровые средства, а другая — вернуть их.

«Хакеры сначала контролируют сумму кредита и стоимость долга по контракту от 0 до 97. Затем они постоянно вызываются функции заимствования и погашения, значения которых равны 1. Наконец, сумма заимствования и стоимость долга контролируются до 0 и 120080183810681886665215049728, что приводит к серьезному дисбалансу в соотношении», — пояснили специалисты.

Затем злоумышленники вновь вызывают функцию погашения и передают, которая вызывает подфункцию. Алгоритм округляет значение в большую сторону, в результате чего некоторые показатели изменяются. Злоумышленник использует описанный выше метод много раз. В итоге более 66 млн по контракту были выданы в виде займа.

По словам аналитиков злоумышленники сначала взяли в долг 300 тыс. MIM. Впоследствии они запросили сумму кредита и долга в функции обратного вызова. Далее хакеры вызвали функцию repayForAll, вернули токены MIM и свели функцию elastic к минимуму. Следующим шагом злоумышленники вернули долги других пользователей через функцию погашения.

Наконец, хакеры создали новый контракт и контролировали сумму заимствования и стоимость долга до 0 и 120080183810681886665215049728 с помощью упомянутого выше метода заимствования и погашения. В конечном итоге 5 миллионов MIM были выданы в виде займа, а срочный кредит при этом полностью возвращен. На данный момент все украденные криптовалюты конвертированы в ETH. Средства рассредоточены по нескольким адресам хакеров.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Сооснователь Solana прогнозирует, что предложение стейблкоинов превысит $1 триллион к 2026 году
Сооснователь Solana Анатолий Яковенко в посте на X назвал ключевые прогнозы на 2026 год: общее предложение стейблкоинов превысит $1 триллион, квантовые вычисления и управляемый ядерный синтез останутся труднодостижимыми, а ИИ решит давнюю задачу. Он также ожидает появление 100 000 человекоподобных роботов и двух успешных коммерческих полётов звездолёта.
KLab запускает «Двойную золотую финансовую стратегию» и покупает BTC и золото
Японская компания KLab начала реализацию «Двойной золотой финансовой стратегии», выделив $24 млн из планируемых 3,6 млрд иен инвестиций при общем объеме финансирования около 5,1 млрд иен и целевом соотношении BTC:gold = 6:4. По состоянию на 25 декабря компания добавила 3,17 BTC при средней цене около 13,83 млн иен за BTC и довела совокупный баланс до примерно 4,37 BTC, а также приобрела 1 860 акций золотого ETF.
Кит вложил $1000 в Polymarket и заработал более $2,000,000
Криптокошелек под именем RN1 в этом году вложил $1000 в Polymarket и накопил прибыль свыше $2,000,000, сделав более 13,000 спортивных прогнозов; самая крупная прибыль от одного прогноза составила $129,000. Аналитика указывает, что доход получен не от предсказаний, а за счёт арбитража через высокочастотную торговлю, эксплуатировавшую временные ценовые диспропорции в автоматическом маркет-мейкере платформы.
Генеральный директор SharpLink спрогнозировал рост TVL Ethereum в 10 раз к 2026 году
Со-генеральный директор SharpLink Gaming Джозеф Чалом в Twitter предсказал, что к концу 2026 года TVL Ethereum может вырасти в 10 раз на фоне роста числа стейблкоинов, токенизации RWA и интереса суверенных фондов, а рынок стейблкоинов достигнет $500 млрд. По его оценке, объем токенизированных RWA достигнет $300 млрд, AUM токенизированных активов увеличатся в десять раз, а объем ETH у суверенных фондов и масштабы токенизации вырастут в 5–10 раз. Сегодня утром SharpLink вывела с рынка 35 627 ETH на сумму $104,4 млн.
Фьючерсы на серебро подскочили до $76,71
Фьючерсы на серебро на NYMEX/COMEX в Нью-Йорке выросли в течение дня на 7% и достигли $76,71 за унцию. Рост зафиксирован в ходе торгов 27 декабря.