Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 714 Биржи: 1420
Рыночная капитализация: $2 505 671 251 064,84
Объем за 24 ч: $128 699 070 258,345
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ОниксДАО

В ходе недавней атаки на платформу OnyxDAO хакеры украли почти $4 млн, используя уязвимость в контракте NFTLiquidation. Об этом на своей странице в социальной сети X заявили эксперты из компании по безопасности блокчейнов BlockSec. Исследователи отметили, что главная причина проблемы — отсутствие проверки пользовательского ввода в функции liquidateWithSingleRepay.

По словам аналитиков, именно это позволило злоумышленнику манипулировать параметром extraRepayAmount посредством repayAmount. Такое положение дел дало возможность ликвидировать весь залог с использованием минимального количества токенов.

Эксперты пояснили, как происходили основные этапы атаки. По их заверениям, хакер внес депозит в oETH, а затем взял заемные активы, доведя их до порога ликвидации.

«Одновременно с этим был создан контракт, который при атаке с пожертвованиями и использовании потерь точности искусственно занизил курс обмена oETH. Это позволило хакеру сделать свои активы подходящими для ликвидации. Затем злоумышленник произвел ликвидацию, воспользовавшись недопроверкой параметров. Манипуляция переменной extraRepayAmount позволила ему значительно снизить количество цифровых активов, необходимых для ликвидации, и получить больше oETH, что привело к получению незаконной прибыли», — заявили эксперты.

Анализируя эту атаку, исследователи отметили: основная уязвимость заключалась в недостаточной проверке и защите важных параметров смарт-контрактов. Это подчеркивает важность тщательной верификации данных, особенно в DeFi-проектах, в которых ошибки могут привести к значительным финансовым потерям. В данном случае злоупотребление функцией ликвидации продемонстрировало, как даже небольшая уязвимость может быть использована для крупных атак.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Американские спотовые ETF на Ethereum привлекли $26,7 млн за день
По данным Farside, вчера в спотовые ETF на Ethereum в США поступило $26,7 млн. Это четвертый день подряд, когда фонды фиксируют чистый приток средств.
Спотовая цена на серебро за день упала более чем на 4,00% до $80,52 за унцию
По данным Bitget, спотовая цена на серебро в течение дня снизилась более чем на 4,00% и сейчас составляет $80,52 за унцию.
BTC опустился ниже $72 000 за сутки
Курс BTC на бирже HTX опустился ниже $72 000, снизившись на 2,21% за последние 24 часа.
Американские фондовые индексы ушли в минус после роста на открытии
13 марта фондовый рынок США начал торги ростом, но затем развернулся вниз. S&P 500 снизился на 0,15%, Nasdaq — на 0,4%, а Dow Jones прибавил 0,07%.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...