Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 350 Биржи: 1416
Рыночная капитализация: $2 397 964 020 953,57
Объём за 24 ч: $92 138 229 327,220
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Оникс

Аналитики из компании по безопасности блокчейнов Beosin изучили ситуацию вокруг протокола OnyxProtocol. Они заявили, что подробно рассмотрели атаку, в ходе которой злоумышленник похитил $2,18 млн. По словам экспертов, 1 ноября 2023 года система Beosin EagleEye обнаружила, что рыночный контракт oPEPE OnyxProtocol стал жертвой эксплойта.

По словам специалистов, «филиал CompoundV2 OnyxProtocol ранее уже был атакован злоумышленниками. Тогда пользователи потеряли $7 млн из-за аналогичной уязвимости, с которой столкнулась HundredFinance 15 апреля 2022 года». Эксперты раскрыли всю последовательность атаки хакера. Кроме того, они опубликовали ссылку на транзакцию, кошелек преступника, «атакующие и атакованные контракты».

Исследователи подчеркнули, что атака подразумевала использование механизма округления и манипулирование обменным курсом, нарушая защиту кода проекта. По словам аналитиков, изначально злоумышленник взял займ в размере 4000 WETH. Затем он конвертировал их в 2,52 трлн PEPE. Токены были распределены по различным кошелькам.

В ходе процесса атаки «злоумышленник приобрел небольшое количество oPEPE. Он вывел PEPE на рынок oPEPE, изменив баланс PEPE и манипулируя обменным курсом. Значительное количество монет было злонамеренно заимствовано на других рынках». Исследователи подчеркнули, что, используя функцию округления и манипулирования ставками, злоумышленник применил небольшую сумму oPEPE для ликвидации заимствований и возврата внесенных средств.

Многократно повторяя эти шаги, преступник конвертировал PEPE обратно в ETH, погасил флеш-кредит и получил прибыль в размере 1156 ETH. На момент написания новости сервис Beosin Trace обнаружил, что украденные средства были полностью переведены в микшер Tornado Cash.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BlackRock возьмёт 18% комиссии с вознаграждений за стейкинг в Ethereum ETF
Аналитик Bloomberg Джеймс Сейффарт сообщил, что BlackRock подала обновлённую заявку на регистрацию Ethereum ETF со стейкингом под тикером ETHB. В документе указан годовой коэффициент расходов 0,25%, а также комиссия 18% от общей суммы вознаграждений за стейкинг фонда.
Jane Street нарастила долю в IBIT на 7 105 206 акций в IV квартале, усилив слухи о давлении на BTC
Jane Street в IV квартале прошлого года увеличила пакет IBIT на 7 105 206 акций на сумму $276 млн, следует из данных quiverquant. Сейчас у компании 20 315 780 акций IBIT на $790 млн, а в криптосообществе вновь обсуждают версию, что фирма могла использовать высокочастотную торговлю, чтобы давить на цену BTC каждый день в 10:00 по восточному времени. BlackRock и Morgan Stanley также нарастили позиции более чем на 2,37 миллиона акций IBIT за тот же период.
StarkWare внедрит технологию конфиденциальности EY Nightfall в StarkNet
StarkWare интегрирует решение для приватных транзакций Nightfall от EY в StarkNet, чтобы институциональные пользователи могли проводить операции в публичной блокчейн-инфраструктуре без раскрытия чувствительных данных. Технология позволит делать приватные B2B-платежи, операции с фондами и переводы токенизированных активов, а также поддержит выборочное раскрытие информации и соблюдение требований вроде KYC.
BTC краткосрочно опускался ниже $67 000, потеряв 1,64% за час
BTC на короткое время опустился ниже $67 000 и сейчас торгуется по $67 042,54. За последний час цена снизилась на 1,64% по данным рынка HTX.
DDC увеличила резервы BTC до 2068 монет, купив еще 80 BTC
DDC Enterprise Limited (NYSE American: dDC) сообщила о покупке 80 BTC, после чего ее общий запас биткоина вырос до 2068 BTC. Это шестая неделя подряд, когда компания докупает BTC, а с начала 2026 года ее биткоин-резервы увеличились на 74,8%. Средняя цена покупки составила $84 944 за BTC, доходность BTC с начала года — 45,6%, а показатель на 1000 акций — 0,057887 BTC.