Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 786 Биржи: 1420
Рыночная капитализация: $2 613 153 398 935,86
Объем за 24 ч: $94 450 280 660,976
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Беосин

Эксперты компании по безопасности блокчейнов Beosin рассказали подробности атаки на DeFi-протокол MIM_Spell. Исследователи подтвердили, что хакерам удалось похитить более $6 млн в криптовалютах. По данным инструмента мониторинга Beosin KYT, злоумышленники воспользовались популярным методом флэш-кредитования.

По мнению аналитиков, основная причина взлома заключается в том, что «в контракте по проекту использовался алгоритм округления и устанавливался параметр 1, что приводило к несбалансированности результата». Исследователи рассказали, что в контракте есть 2 функции: заимствовать и погашать. Одна позволяет занять цифровые средства, а другая — вернуть их.

«Хакеры сначала контролируют сумму кредита и стоимость долга по контракту от 0 до 97. Затем они постоянно вызываются функции заимствования и погашения, значения которых равны 1. Наконец, сумма заимствования и стоимость долга контролируются до 0 и 120080183810681886665215049728, что приводит к серьезному дисбалансу в соотношении», — пояснили специалисты.

Затем злоумышленники вновь вызывают функцию погашения и передают, которая вызывает подфункцию. Алгоритм округляет значение в большую сторону, в результате чего некоторые показатели изменяются. Злоумышленник использует описанный выше метод много раз. В итоге более 66 млн по контракту были выданы в виде займа.

По словам аналитиков злоумышленники сначала взяли в долг 300 тыс. MIM. Впоследствии они запросили сумму кредита и долга в функции обратного вызова. Далее хакеры вызвали функцию repayForAll, вернули токены MIM и свели функцию elastic к минимуму. Следующим шагом злоумышленники вернули долги других пользователей через функцию погашения.

Наконец, хакеры создали новый контракт и контролировали сумму заимствования и стоимость долга до 0 и 120080183810681886665215049728 с помощью упомянутого выше метода заимствования и погашения. В конечном итоге 5 миллионов MIM были выданы в виде займа, а срочный кредит при этом полностью возвращен. На данный момент все украденные криптовалюты конвертированы в ETH. Средства рассредоточены по нескольким адресам хакеров.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
MGBX проведет «Неделю торговли на мировых рынках» с 19 по 25 марта 2026 года
Платформа MGBX с 19 по 25 марта 2026 года (по сингапурскому времени) проведет ограниченную по времени акцию «Неделя торговли на мировых рынках», открытую для всех пользователей. Торговля акциями США, криптовалютами и контрактами на драгоценные металлы, а также выполнение заданий дадут шанс выиграть часть призового фонда 10 000 USDT. Фонд разделен на три категории: «Торговый челлендж по акциям США» — 3 000 USDT, «Крипто-мильнейк» — 4 500 USDT и «Торговый челлендж на двух рынках» — 2 500 USDT.
TransFi привлекла $19,2 млн в раунде под руководством Turing Financial Group
TransFi закрыла раунд финансирования на $19,2 млн под руководством Turing Financial Group, включая Series A на $14,2 млн и ликвидностную линию на $5 млн. Компания развивает инфраструктуру трансграничных платежей на стейблкоинах для развивающихся рынков и позиционирует решение как альтернативу банковским корсчетам и системе SWIFT. По данным TransFi, сервис работает более чем в 70 странах и поддерживает свыше 40 фиатных валют и более 100 криптовалют.
Спотовые Bitcoin-ETF в США показали самый длинный приток средств за 5 месяцев
Во вторник спотовые Bitcoin-ETF в США получили чистый приток $199,4 млн и продлили серию до семи торговых дней — это самый долгий отрезок с октября 2025 года. Больше всего привлёк IBIT от BlackRock с $169 млн, а FBTC от Fidelity — $24,4 млн; за семь дней приток составил около $1,17 млрд. Аналитик BTC Markets Рэйчел Лукас отметила, что интерес институциональных инвесторов возвращается на фоне долгосрочного спроса, в тот же день приток также зафиксировали ETF на Ethereum, SOL и XRP — $138 млн, $17,8 млн и $4,6 млн.
Стратег Morgan Stanley: коррекция на рынке США близка к завершению, а не к началу распродажи
Главный стратег Morgan Stanley по американским акциям Майкл Уилсон заявил, что нынешняя резкая коррекция, вероятно, уже достигла пика по времени и масштабу, а рынок близок к дну. По его оценке, около 50% акций Russell 3000 снизились более чем на 20% от 52-недельных максимумов, а в S&P 500 доля таких бумаг превышает 40%, при этом рост прибыли компаний S&P 500 составляет 13%. Уилсон считает распродажу «коррекцией в рамках бычьего рынка» и предупреждает, что сценарий может ухудшиться, если нефть поднимется выше $100 за баррель и закрепится на этом уровне.
Акции MINIMAX и Smart Idea в Гонконге выросли более чем на 20%
По данным Bitget, акции двух крупных компаний на гонконгском рынке продолжили рост. Бумаги MINIMAX-W (00100.HK) подорожали более чем на 27%, а акции Smart Idea (02513.HK) — более чем на 20%.