Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 009 Биржи: 1420
Рыночная капитализация: $2 383 010 191 740,56
Объем за 24 ч: $61 047 054 912,583
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Оникс

Аналитики из компании по безопасности блокчейнов Beosin изучили ситуацию вокруг протокола OnyxProtocol. Они заявили, что подробно рассмотрели атаку, в ходе которой злоумышленник похитил $2,18 млн. По словам экспертов, 1 ноября 2023 года система Beosin EagleEye обнаружила, что рыночный контракт oPEPE OnyxProtocol стал жертвой эксплойта.

По словам специалистов, «филиал CompoundV2 OnyxProtocol ранее уже был атакован злоумышленниками. Тогда пользователи потеряли $7 млн из-за аналогичной уязвимости, с которой столкнулась HundredFinance 15 апреля 2022 года». Эксперты раскрыли всю последовательность атаки хакера. Кроме того, они опубликовали ссылку на транзакцию, кошелек преступника, «атакующие и атакованные контракты».

Исследователи подчеркнули, что атака подразумевала использование механизма округления и манипулирование обменным курсом, нарушая защиту кода проекта. По словам аналитиков, изначально злоумышленник взял займ в размере 4000 WETH. Затем он конвертировал их в 2,52 трлн PEPE. Токены были распределены по различным кошелькам.

В ходе процесса атаки «злоумышленник приобрел небольшое количество oPEPE. Он вывел PEPE на рынок oPEPE, изменив баланс PEPE и манипулируя обменным курсом. Значительное количество монет было злонамеренно заимствовано на других рынках». Исследователи подчеркнули, что, используя функцию округления и манипулирования ставками, злоумышленник применил небольшую сумму oPEPE для ликвидации заимствований и возврата внесенных средств.

Многократно повторяя эти шаги, преступник конвертировал PEPE обратно в ETH, погасил флеш-кредит и получил прибыль в размере 1156 ETH. На момент написания новости сервис Beosin Trace обнаружил, что украденные средства были полностью переведены в микшер Tornado Cash.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Oxford Economics: ФРС может дважды снизить ставки в этом году из-за рисков для рынка труда
Oxford Economics считает, что мартовская статистика по занятости в США могла завысить реальное состояние рынка труда, так как одновременно снизились численность рабочей силы и занятость среди домохозяйств. Аналитики ожидают, что из-за войны с Ираном рост занятости замедлится: инфляционный эффект проявится сразу, а давление на потребительские расходы, инвестиции бизнеса и найм усилится в ближайшие месяцы. По базовому сценарию Oxford Economics, ФРС проигнорирует разовый скачок цен на нефть и в этом году дважды снизит процентные ставки, чтобы поддержать рынок труда.
CME FedWatch: вероятность сохранения ставки ФРС в апреле оценивается в 99,5%
По данным CME FedWatch, вероятность того, что ФРС в апреле оставит процентные ставки без изменений, оценивается в 99,5%. Вероятность повышения ставки на 25 базисных пунктов составляет 0,5%.
Суд в США отказался пересматривать дело о расследовании в отношении главы ФРС Джерома Пауэлла
Американский судья отклонил запрос на повторное рассмотрение решения по делу о расследовании в отношении председателя ФРС Джерома Пауэлла, сообщает CNBC.
Рост занятости вне сельского хозяйства снижает тревожность рынка, ФРС, вероятно, сохранит осторожность
В Mutual of America Capital Management заявили, что рынок внимательно следит за мартовским отчетом по занятости вне сельского хозяйства, чтобы подтвердить устойчивость рынка труда. Данные о создании 178 000 новых рабочих мест и росте безработицы до 4,3% ослабили опасения, хотя сохраняются признаки замедления на фоне низкой активности найма и увольнений. По оценке компании, ФРС, вероятно, оставит ставки без изменений, продолжая действовать осторожно, чтобы сбалансировать краткосрочные риски и долгосрочную стабильность.
Рынок закладывает снижение ставки ФРС в 2026 году
Рыночные котировки указывают на ожидания снижения ставки ФРС в 2026 году, следует из данных торгов.