Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 430 Биржи: 1455
Рыночная капитализация: $3 128 884 602 911,70
Объём за 24 ч: $92 908 800 854,340
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Беосин

Эксперты компании по безопасности блокчейнов Beosin рассказали подробности атаки на DeFi-протокол MIM_Spell. Исследователи подтвердили, что хакерам удалось похитить более $6 млн в криптовалютах. По данным инструмента мониторинга Beosin KYT, злоумышленники воспользовались популярным методом флэш-кредитования.

По мнению аналитиков, основная причина взлома заключается в том, что «в контракте по проекту использовался алгоритм округления и устанавливался параметр 1, что приводило к несбалансированности результата». Исследователи рассказали, что в контракте есть 2 функции: заимствовать и погашать. Одна позволяет занять цифровые средства, а другая — вернуть их.

«Хакеры сначала контролируют сумму кредита и стоимость долга по контракту от 0 до 97. Затем они постоянно вызываются функции заимствования и погашения, значения которых равны 1. Наконец, сумма заимствования и стоимость долга контролируются до 0 и 120080183810681886665215049728, что приводит к серьезному дисбалансу в соотношении», — пояснили специалисты.

Затем злоумышленники вновь вызывают функцию погашения и передают, которая вызывает подфункцию. Алгоритм округляет значение в большую сторону, в результате чего некоторые показатели изменяются. Злоумышленник использует описанный выше метод много раз. В итоге более 66 млн по контракту были выданы в виде займа.

По словам аналитиков злоумышленники сначала взяли в долг 300 тыс. MIM. Впоследствии они запросили сумму кредита и долга в функции обратного вызова. Далее хакеры вызвали функцию repayForAll, вернули токены MIM и свели функцию elastic к минимуму. Следующим шагом злоумышленники вернули долги других пользователей через функцию погашения.

Наконец, хакеры создали новый контракт и контролировали сумму заимствования и стоимость долга до 0 и 120080183810681886665215049728 с помощью упомянутого выше метода заимствования и погашения. В конечном итоге 5 миллионов MIM были выданы в виде займа, а срочный кредит при этом полностью возвращен. На данный момент все украденные криптовалюты конвертированы в ETH. Средства рассредоточены по нескольким адресам хакеров.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Криптовалютные акции в США выросли на открытии рынка
На открытии фондового рынка США индексы Dow, S&P 500 и Nasdaq выросли на 0,1%, 0,4% и 0,6% соответственно. Акции криптовалютных компаний показали рост: Circle (CRCL) прибавила 4,86%, American Bitcoin (ABTC) — 7,87%, Coinbase (COIN) — 2,24%, MicroStrategy (MSTR) — 2,5%. Среди них только ETHZilla (ETHZ) снизилась на 2,03%.
BitMine увеличила запасы ETH до более 4 миллионов, оценка активов достигла $13,2 млрд
Компания BitMine на прошлой неделе добавила к своим запасам 98 852 ETH, доведя общий объем до 4 066 062 ETH, что составляет 3,37% от общего предложения ETH. Общая стоимость криптоактивов, инвестиций и наличных BitMine превысила $13,2 млрд. По словам председателя Томаса Ли, компания быстро движется к новым рубежам и играет важную роль в развитии блокчейн-технологий и DeFi.
Strategy не наращивала запасы BTC на прошлой неделе
С 15 по 21 декабря компания Strategy не увеличивала свои запасы биткоина, сообщают рыночные источники. За этот период объем BTC в портфеле Strategy остался без изменений.
Ставки финансирования на CEX и DEX показывают нейтральный настрой рынка после скачка BTC выше $90 000
После резкого роста курса BTC выше $90 000 и последующего отката, ставки финансирования на крупных биржах Binance, OKX, Bybit и Bitget вернулись к нейтральному уровню, что указывает на стабилизацию рынка. При этом альткоины, включая Ethereum, продолжают демонстрировать отрицательные ставки, что говорит о сохраняющемся медвежьем настроении среди инвесторов.
Новый адрес скопил более 800 тысяч токенов LINK на $10 млн
Адрес, начинающийся с 0xf44, за последние сутки приобрел 806 326 токенов LINK на сумму свыше $10,07 млн по средней цене $12,49. Сейчас нереализованная прибыль по этим активам составляет около $161 000.