Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 178 Биржи: 1451
Рыночная капитализация: $3 922 004 038 844,69
Объём за 24 ч: $191 667 164 123,733
ETH Газ: 0,582 Gwei
Быстро
0,682 Gwei
Стандарт
0,582 Gwei
Медленно
0,582 Gwei
ОниксДАО

В ходе недавней атаки на платформу OnyxDAO хакеры украли почти $4 млн, используя уязвимость в контракте NFTLiquidation. Об этом на своей странице в социальной сети X заявили эксперты из компании по безопасности блокчейнов BlockSec. Исследователи отметили, что главная причина проблемы — отсутствие проверки пользовательского ввода в функции liquidateWithSingleRepay.

По словам аналитиков, именно это позволило злоумышленнику манипулировать параметром extraRepayAmount посредством repayAmount. Такое положение дел дало возможность ликвидировать весь залог с использованием минимального количества токенов.

Эксперты пояснили, как происходили основные этапы атаки. По их заверениям, хакер внес депозит в oETH, а затем взял заемные активы, доведя их до порога ликвидации.

«Одновременно с этим был создан контракт, который при атаке с пожертвованиями и использовании потерь точности искусственно занизил курс обмена oETH. Это позволило хакеру сделать свои активы подходящими для ликвидации. Затем злоумышленник произвел ликвидацию, воспользовавшись недопроверкой параметров. Манипуляция переменной extraRepayAmount позволила ему значительно снизить количество цифровых активов, необходимых для ликвидации, и получить больше oETH, что привело к получению незаконной прибыли», — заявили эксперты.

Анализируя эту атаку, исследователи отметили: основная уязвимость заключалась в недостаточной проверке и защите важных параметров смарт-контрактов. Это подчеркивает важность тщательной верификации данных, особенно в DeFi-проектах, в которых ошибки могут привести к значительным финансовым потерям. В данном случае злоупотребление функцией ликвидации продемонстрировало, как даже небольшая уязвимость может быть использована для крупных атак.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Пауэлл ожидает постепенного изменения процентных ставок при стабильной экономике
Глава Федеральной резервной системы США Пауэлл заявил, что при сохранении умеренного роста экономики процентные ставки будут корректироваться постепенно. Он отметил, что прогнозы могут измениться, и окончательное решение по ставкам примут на следующем заседании через три с половиной недели.
Джастин Сан объяснил, что meme Coin — это способ превращать внимание в интернете в деньги
Джастин Сан заявил, что монеты-мемы работают как конвертер внимания в интернете в деньги. По его словам, чтобы токен стал популярным, нужно выделиться в онлайн-экономике внимания, а просто выпустить монету с известным именем, например Байдена, сейчас недостаточно. Сан отметил, что между созданием любой монеты и её признанием существует большой разрыв.
В криптосети за сутки ликвидировали $777 млн, большинство — длинные позиции
За последние 24 часа в криптовалютной сети ликвидировали $777 млн, из которых $646 млн пришлось на длинные позиции, а $131 млн — на короткие. Такие данные приводит Coinglass.
NMR резко выросла на 33% и превысила $11
Криптовалюта Numerai (NMR) за последние 24 часа подорожала на 33,69% и достигла отметки $11,16. Ранее JPMorgan Chase пообещал инвестировать в проект до $500 млн.
Crypto.ru запускает «Битву портфелей» для пользователей
Редакция Crypto.ru предлагает своим пользователям принять участие в новом проекте «Битва портфелей». Это могут сделать все зарегистрированные юзеры сайта Crypto.ru. Они получают...