Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 546 Биржи: 1456
Рыночная капитализация: $3 047 690 847 405,57
Объём за 24 ч: $91 331 113 232,535
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Беосин

Эксперты компании по безопасности блокчейнов Beosin рассказали подробности атаки на DeFi-протокол MIM_Spell. Исследователи подтвердили, что хакерам удалось похитить более $6 млн в криптовалютах. По данным инструмента мониторинга Beosin KYT, злоумышленники воспользовались популярным методом флэш-кредитования.

По мнению аналитиков, основная причина взлома заключается в том, что «в контракте по проекту использовался алгоритм округления и устанавливался параметр 1, что приводило к несбалансированности результата». Исследователи рассказали, что в контракте есть 2 функции: заимствовать и погашать. Одна позволяет занять цифровые средства, а другая — вернуть их.

«Хакеры сначала контролируют сумму кредита и стоимость долга по контракту от 0 до 97. Затем они постоянно вызываются функции заимствования и погашения, значения которых равны 1. Наконец, сумма заимствования и стоимость долга контролируются до 0 и 120080183810681886665215049728, что приводит к серьезному дисбалансу в соотношении», — пояснили специалисты.

Затем злоумышленники вновь вызывают функцию погашения и передают, которая вызывает подфункцию. Алгоритм округляет значение в большую сторону, в результате чего некоторые показатели изменяются. Злоумышленник использует описанный выше метод много раз. В итоге более 66 млн по контракту были выданы в виде займа.

По словам аналитиков злоумышленники сначала взяли в долг 300 тыс. MIM. Впоследствии они запросили сумму кредита и долга в функции обратного вызова. Далее хакеры вызвали функцию repayForAll, вернули токены MIM и свели функцию elastic к минимуму. Следующим шагом злоумышленники вернули долги других пользователей через функцию погашения.

Наконец, хакеры создали новый контракт и контролировали сумму заимствования и стоимость долга до 0 и 120080183810681886665215049728 с помощью упомянутого выше метода заимствования и погашения. В конечном итоге 5 миллионов MIM были выданы в виде займа, а срочный кредит при этом полностью возвращен. На данный момент все украденные криптовалюты конвертированы в ETH. Средства рассредоточены по нескольким адресам хакеров.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Tether нарастила запасы BTC в 4 квартале 2025 года
В 4 квартале 2025 года Tether увеличила свои запасы биткоинов на 8 888,8 BTC. Генеральный директор Паоло Ардойно опубликовал в соцсетях, что компания накопила 8,888,8888 биткоинов за этот квартал; ранее Tether дважды наращивала по 8888 BTC в 1 и 3 кварталах 2025 года.
Polymarket оценивает шанс достижения биткоина $100 000 к 2026 году в 80%
Polymarket выставил вероятность того, что биткоин (BTC) достигнет $100 000 к 2026 году на уровне 80%. Также платформа оценивает шанс роста до $110 000 в 64%, падения до $75 000 в 78% и снижения до $65 000 в 58%.
Основатель Liquid Capital намерен наращивать позиции в ETH в ожидании бычьего ралли 2026 года
1 января основатель Liquid Capital Джей Ли в соцсетях поддержал тезис о short squeeze и заявил о намерении продолжать аккумулировать ETH, включая управляемое кредитное плечо, рассчитывая на крупный бычий рынок в 2026 году. По его словам, он будет следовать той же стратегии, что и в первой половине 2025 года при диапазоне $1000–$2000, не обращая внимания на колебания в несколько сотен долларов как на долгосрочное трендовое инвестирование.
Показатели криптовалют могут предвещать конец ралли рискованных активов
Bloomberg Intelligence 31 декабря сообщил, что старший стратег по сырьевым товарам Майк Макглоун отметил: показатели криптовалют после коррекции в сторону снижения риска отстают от глобальных акций, что может означать близкое завершение быстрого цикла ралли рискованных активов. С конца 2017 года по 30 декабря Bloomberg Galaxy Crypto Index (BGCI) вырос примерно на 90,%, при этом его годовая волатильность около в 7 раз выше, из‑за чего криптоактивы не дали сопоставимой сверхдоходности.
Trump Media & Technology выросла на 5,8% на премаркетных торгах
Trump Media & Technology Group поднялась на 5,8% в премаркете после объявления о плане распределить цифровые токены среди акционеров. Каждый участник программы получит 1 новый токен за каждую акцию DJT, а держатели будут получать регулярные вознаграждения в течение года, включая возможные скидки и льготы, связанные с продуктами Trump Media.