Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 204 Биржи: 1451
Рыночная капитализация: $3 936 542 060 108,01
Объём за 24 ч: $153 523 559 513,580
ETH Газ: 0,183 Gwei
Быстро
0,202 Gwei
Стандарт
0,183 Gwei
Медленно
0,183 Gwei
Беосин

Эксперты компании по безопасности блокчейнов Beosin рассказали подробности атаки на DeFi-протокол MIM_Spell. Исследователи подтвердили, что хакерам удалось похитить более $6 млн в криптовалютах. По данным инструмента мониторинга Beosin KYT, злоумышленники воспользовались популярным методом флэш-кредитования.

По мнению аналитиков, основная причина взлома заключается в том, что «в контракте по проекту использовался алгоритм округления и устанавливался параметр 1, что приводило к несбалансированности результата». Исследователи рассказали, что в контракте есть 2 функции: заимствовать и погашать. Одна позволяет занять цифровые средства, а другая — вернуть их.

«Хакеры сначала контролируют сумму кредита и стоимость долга по контракту от 0 до 97. Затем они постоянно вызываются функции заимствования и погашения, значения которых равны 1. Наконец, сумма заимствования и стоимость долга контролируются до 0 и 120080183810681886665215049728, что приводит к серьезному дисбалансу в соотношении», — пояснили специалисты.

Затем злоумышленники вновь вызывают функцию погашения и передают, которая вызывает подфункцию. Алгоритм округляет значение в большую сторону, в результате чего некоторые показатели изменяются. Злоумышленник использует описанный выше метод много раз. В итоге более 66 млн по контракту были выданы в виде займа.

По словам аналитиков злоумышленники сначала взяли в долг 300 тыс. MIM. Впоследствии они запросили сумму кредита и долга в функции обратного вызова. Далее хакеры вызвали функцию repayForAll, вернули токены MIM и свели функцию elastic к минимуму. Следующим шагом злоумышленники вернули долги других пользователей через функцию погашения.

Наконец, хакеры создали новый контракт и контролировали сумму заимствования и стоимость долга до 0 и 120080183810681886665215049728 с помощью упомянутого выше метода заимствования и погашения. В конечном итоге 5 миллионов MIM были выданы в виде займа, а срочный кредит при этом полностью возвращен. На данный момент все украденные криптовалюты конвертированы в ETH. Средства рассредоточены по нескольким адресам хакеров.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Новый адрес, связанный с Bitmine, получил 95 789 ETH на $427 млн
Шесть новых адресов, предположительно связанных с Bitmine, получили от BitGo 95 789 ETH на сумму около $427 млн. Транзакция была зафиксирована 8 часов назад, сообщает мониторинг lookonchain.
Tazapay привлекла инвестиции от Ripple и Circle Ventures в серии B на фоне роста платежей
Платформа трансграничных платежей Tazapay завершила серию B финансирования с участием Ripple, Circle Ventures и других инвесторов, возглавляемой Peak XV Partners. Компания обрабатывает более $10 млрд в год, демонстрирует рост 300% и получила лицензии в Сингапуре, Канаде и ЕС. Новые средства пойдут на расширение лицензирования в ОАЭ, США, Гонконге, Австралии и Сингапуре.
Том Ли: новый бычий рынок только начинается
Том Ли, глава BitMine, заявил, что сейчас начинается новый бычий рынок, хотя с февраля по апрель многие инвесторы сокращали позиции из-за высокой волатильности. По его словам, настоящий рост начнется, когда ФРС перейдет к снижению ставок, а индекс ISM в США поднимется выше 50, что укажет на экономическое расширение. Также Ли отметил, что развитие искусственного интеллекта и снижение ипотечных ставок поддержат дальнейший рост рынка.
Джастин Сан подтвердил поддержку криптовалютных проектов Трампа и отверг обвинения во взяточничестве
Джастин Сан заявил, что тесно сотрудничал с командой Трампа перед выборами 2024 года, предоставляя рекомендации по криптовалютной политике. Он подчеркнул, что его инвестиции в криптовалюту, связанную с Трампом, являются прозрачной поддержкой отрасли, а не взяткой или попыткой повлиять на решения. Сан выразил благодарность президенту за дружественное отношение к развитию криптовалют.
Crypto.ru запускает «Битву портфелей» для пользователей
Редакция Crypto.ru предлагает своим пользователям принять участие в новом проекте «Битва портфелей». Это могут сделать все зарегистрированные юзеры сайта Crypto.ru. Они получают...