Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 363 Биржи: 1416
Рыночная капитализация: $2 368 170 455 590,16
Объём за 24 ч: $88 035 526 859,520
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Дефай

На прошлой неделе платформа Polter Finance стала жертвой эксплойта, в результате которого злоумышленники похитили около $8,7 млн. Инцидент произошел 16 ноября 2024 года. Он был вызван манипуляцией ценой токена BOO. После атаки платформа временно приостановила свою деятельность. Это было необходимо для расследования. Его провели эксперты из компании CertiK, которые отчитались об итогах.

Эксплойт был основан на уязвимости в работе контракта AaveOracle, который использовался для оценки цены токена BOO в кредитных пулах Polter Finance. Злоумышленник с помощью флеш-кредита искусственно завысил стоимость актива. Это позволило ему брать крупные займы, используя BOO в качестве залога. Атака затронула сразу несколько кредитных пулов платформы.

Сценарий включал в себя флеш-кредиты на общую сумму более 1,4 млн BOO из Spooky V2 и V3. Эти токены были использованы для депозита в пул Polter Finance, где токен оценивался в астрономическую сумму — $1,37 квадриллиона. Это позволило злоумышленнику беспрепятственно занимать активы, которые затем выводились с платформы.

После похищения активов средства были перенаправлены в несколько десятков кошельков и частично отмыты. Часть активов была конвертирована и выведена через мосты на блокчейн Ethereum. В настоящее время крупнейший из отслеживаемых кошельков злоумышленника содержит около 358 ETH, что эквивалентно $1,1 млн.

Представители Polter Finance обратились к злоумышленнику с просьбой вернуть средства, однако пока официальных заявлений о ходе переговоров не поступало. В то же время сообщество поднимает вопросы о необходимости усиления мер безопасности в работе с ценовыми оракулами, которые часто становятся уязвимыми местами платформ.

Эксперты CertiK отметили, что с начала 2024-го в криптоиндустрии зафиксировано 30 атак, связанных с манипуляцией ценой, что привело к общим потерям в размере $50 млн. Несмотря на снижение числа инцидентов, по сравнению с 2023-м, данный случай вошел в тройку крупнейших в этом году, уступая только атакам на UwULend ($19 млн) и WooFi ($8,7 млн).

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Глава Goldman Sachs рассказал о небольших вложениях в BTC и интересе к крипторынку
Генеральный директор Goldman Sachs Дэвид Соломон на World Liberty Forum сообщил, что владеет «очень небольшим количеством» BTC и продолжает следить за его развитием, пытаясь лучше понять причины волатильности. По его словам, традиционные финансы и криптоиндустрия постепенно сближаются, а токенизация может стать важной частью будущей рыночной инфраструктуры. Соломон отметил, что Goldman Sachs пока ограниченно работает с криптоактивами из-за жёсткого регулирования и предупредил, что избыточные ограничения могут спровоцировать отток капитала.
Токен WLFI поднялся выше $0,12 и прибавил 22,39% за сутки
По данным рынка HTX, WLFI превысил отметку $0,12 и торгуется по $0,1251. За последние 24 часа токен вырос на 22,39%.
BTC поднялся выше $68 000, ETH превысил $2000
По данным рынка HTX, BTC преодолел отметку $68 000, прибавив 1,34% за последние 24 часа. ETH поднялся выше $2000 и вырос на 2,24% за последние 24 часа.
Kraken купила платформу хранения токенов Magna в рамках подготовки к IPO
Криптобиржа Kraken объявила о покупке платформы хранения токенов Magna на фоне подготовки к IPO, сообщает Fortune. Сумму сделки компания не раскрыла, закрытие прошло в прошлую пятницу. Это шестое приобретение Kraken за последний год после покупки американской фьючерсной платформы NinjaTrader за $1,5 миллиарда в марте этого года.
Спотовое золото снова поднялось выше $5000 за унцию
Спотовая цена на золото превысила $5000 за унцию, прибавив 2,53% за день, следует из данных Bitget.