Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 632 Биржи: 1416
Рыночная капитализация: $2 452 380 155 814,62
Объём за 24 ч: $120 065 609 042,480
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Хакер

Блокчейн-исследователь под псевдонимом Atiselsts прокомментировал инцидент со взломом DUSD-хранилища проекта Makina, связанный с пулом Curve DUSD/USDC. По его словам, основной причиной атаки стала манипуляция оракулом, использующим данные пула MIM-3CRV для расчета активов под управлением. Злоумышленник искусственно завысил показатели с помощью флеш-кредита.

Эксперт отметил, что подобные уязвимости напоминают атаки начала 2020-х годов, когда протоколы часто страдали от манипуляций ценовыми источниками. При этом он задался вопросом, почему данная проблема не была выявлена аудиторами и командой проекта. По его мнению, ключевая причина кроется в архитектурных особенностях Makina.

Atiselsts указал, что протокол использует ончейн-виртуальную машину WeirollVM, позволяющую исполнять заранее одобренные пользовательские инструкции. Именно они применялись для учета стоимости LP-позиций. Однако это и оказалось уязвимостью, подходящей для манипуляций и не вошедший в рамки проведенных аудитов.

Эксперт подчеркнул, что отчеты экспертов, включая анализ от ChainSecurity, прямо указывают на ограниченный охват проверки. Уязвимый механизм оценки активов не рассматривался как отдельный риск. В результате команда недооценила потенциальные угрозы, связанные с гибкой архитектурой.

В официальном отчете представители Makina также подтвердили, что причиной атаки стал уязвимый Weiroll-скрипт, использовавшийся для внутреннего учета позиции в пуле MIM-3CRV. Злоумышленники завысили цену MIM через «мгновенный займ», после чего искаженные данные были переданы в систему расчета AUM. Это привело к искусственному росту курса DUSD и последующему выводу USDC.

Согласно отчету, атака длилась около 11 минут и сопровождалась участием MEV-ботов и валидаторов. Большая часть прибыли в размере около 1299 ETH оказалась распределена между создателями блоков и валидаторами. При этом другие пулы и основные резервы DUSD не пострадали, а токен остался обеспеченным.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Вероятность сохранения ставки ФРС в марте выросла до 97,3%
По данным CME FedWatch, вероятность того, что ФРС оставит процентные ставки без изменений в марте, достигла 97,3%. Шансы на снижение ставки на 25 базисных пунктов оцениваются в 2,7%.
Акции криптокомпаний в США растут, CRCL поднялась выше $120
На американском фондовом рынке подорожали акции компаний, связанных с криптовалютами: microStrategy (MSTR) прибавила 1,86% до $141,54, Circle (CRCL) выросла на 8,05% до $120,73. Riot Blockchain (RIOT) поднялась на 1,29% до $14,89, а Bit Digital Inc. (BTBT) — на 2,95% до $21,315.
Аналитик сообщил о затишье в сети Bitcoin и ослаблении краткосрочного импульса
Криптоаналитик Аксель Адлер-младший заявил, что средний объем переводов BTC за последние 30 дней снизился по сравнению с показателями месяц и квартал назад, что говорит об ослаблении краткосрочной динамики в блокчейне. При этом метрика остается выше среднего уровня за 365 дней и заметно выше, чем шесть месяцев назад, поэтому речь скорее о временном охлаждении активности после роста, а не о системной проблеме.
Kraken запустила программу вознаграждений на платформе токенизированных акций и намекнула на возможный токен экосистемы
Kraken запустила программу лояльности на своей платформе торговли токенизированными акциями, сообщили CoinDesk. Компания также намекнула, что в экосистеме может появиться собственный токен.
Bloomberg: семейные офисы Гонконга нарастят инвестиции в криптоактивы и частные рынки
По данным Bloomberg, многие семейные офисы в Гонконге в ближайшие 3 года планируют увеличить вложения в частный капитал и цифровые активы. В отчете HKIMR говорится, что интерес состоятельных семей также вырастет к частному кредитованию и венчурному капиталу. Опрос Deloitte, подготовленный по заказу правительства Гонконга, показал, что к концу прошлого года число семейных офисов в городе достигло 3384, что на 25% больше, чем в 2023 году.