Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 902 Биржи: 1450
Рыночная капитализация: $3 267 474 459 639,58
Объём за 24 ч: $87 453 358 903,534
ETH Газ: 1,375 Gwei
Быстро
1,448 Gwei
Стандарт
1,375 Gwei
Медленно
1,359 Gwei
ОниксДАО

В ходе недавней атаки на платформу OnyxDAO хакеры украли почти $4 млн, используя уязвимость в контракте NFTLiquidation. Об этом на своей странице в социальной сети X заявили эксперты из компании по безопасности блокчейнов BlockSec. Исследователи отметили, что главная причина проблемы — отсутствие проверки пользовательского ввода в функции liquidateWithSingleRepay.

По словам аналитиков, именно это позволило злоумышленнику манипулировать параметром extraRepayAmount посредством repayAmount. Такое положение дел дало возможность ликвидировать весь залог с использованием минимального количества токенов.

Эксперты пояснили, как происходили основные этапы атаки. По их заверениям, хакер внес депозит в oETH, а затем взял заемные активы, доведя их до порога ликвидации.

«Одновременно с этим был создан контракт, который при атаке с пожертвованиями и использовании потерь точности искусственно занизил курс обмена oETH. Это позволило хакеру сделать свои активы подходящими для ликвидации. Затем злоумышленник произвел ликвидацию, воспользовавшись недопроверкой параметров. Манипуляция переменной extraRepayAmount позволила ему значительно снизить количество цифровых активов, необходимых для ликвидации, и получить больше oETH, что привело к получению незаконной прибыли», — заявили эксперты.

Анализируя эту атаку, исследователи отметили: основная уязвимость заключалась в недостаточной проверке и защите важных параметров смарт-контрактов. Это подчеркивает важность тщательной верификации данных, особенно в DeFi-проектах, в которых ошибки могут привести к значительным финансовым потерям. В данном случае злоупотребление функцией ликвидации продемонстрировало, как даже небольшая уязвимость может быть использована для крупных атак.

Комментариев пока нет
Интересное по инвестиции
Ethereum превышает $2400
Ethereum поднялся выше $2400, при этом за последние 24 часа снижение составило 1,14%, согласно данным HTX.
Губернатор Техаса подписал закон о биткоин-резервах SB 21
Губернатор Техаса Грег Эбботт подписал законопроект SB 21 о биткоин-резервах, который делает Техас третьим штатом с подобным законодательством. Новый закон создает фонд для инвестиций в криптовалюту с рыночной стоимостью не менее $500 млрд и включает создание консультативного совета для управления фондом. Также предусмотрен двухгодичный отчет о размере резервов.
Объем ликвидаций позиций в криптосети достиг $400 млн за сутки
За последние сутки в криптосети ликвидировано позиций на сумму $400 млн, из которых $354 млн составили длинные, а $45,282 млн - короткие.
Токен HAI компании Hacken потерял 97,1% из-за уязвимости в безопасности
Токен HAI компании Hacken упал в цене на 97,1% после выявления серьезной уязвимости в системе безопасности. Он сейчас торгуется примерно по $0,009023, с падением на 40,7% за последние 24 часа. Причиной инцидента стал дефект смарт-контракта, в результате которого активы на сумму около $2,3 млн были переведены без разрешения. Hacken призвала пользователей временно прекратить переводы активов.
Кит приобретает фарткоины на $6,75
Крупный держатель криптовалюты купил 7,23 миллиона фарткоинов по средней цене $0,93 за единицу, общая сумма сделки составила $6,75.