Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 589 Биржи: 1416
Рыночная капитализация: $2 376 212 730 344,00
Объём за 24 ч: $70 011 005 645,417
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Беосин

Эксперты компании по безопасности блокчейнов Beosin рассказали подробности атаки на DeFi-протокол MIM_Spell. Исследователи подтвердили, что хакерам удалось похитить более $6 млн в криптовалютах. По данным инструмента мониторинга Beosin KYT, злоумышленники воспользовались популярным методом флэш-кредитования.

По мнению аналитиков, основная причина взлома заключается в том, что «в контракте по проекту использовался алгоритм округления и устанавливался параметр 1, что приводило к несбалансированности результата». Исследователи рассказали, что в контракте есть 2 функции: заимствовать и погашать. Одна позволяет занять цифровые средства, а другая — вернуть их.

«Хакеры сначала контролируют сумму кредита и стоимость долга по контракту от 0 до 97. Затем они постоянно вызываются функции заимствования и погашения, значения которых равны 1. Наконец, сумма заимствования и стоимость долга контролируются до 0 и 120080183810681886665215049728, что приводит к серьезному дисбалансу в соотношении», — пояснили специалисты.

Затем злоумышленники вновь вызывают функцию погашения и передают, которая вызывает подфункцию. Алгоритм округляет значение в большую сторону, в результате чего некоторые показатели изменяются. Злоумышленник использует описанный выше метод много раз. В итоге более 66 млн по контракту были выданы в виде займа.

По словам аналитиков злоумышленники сначала взяли в долг 300 тыс. MIM. Впоследствии они запросили сумму кредита и долга в функции обратного вызова. Далее хакеры вызвали функцию repayForAll, вернули токены MIM и свели функцию elastic к минимуму. Следующим шагом злоумышленники вернули долги других пользователей через функцию погашения.

Наконец, хакеры создали новый контракт и контролировали сумму заимствования и стоимость долга до 0 и 120080183810681886665215049728 с помощью упомянутого выше метода заимствования и погашения. В конечном итоге 5 миллионов MIM были выданы в виде займа, а срочный кредит при этом полностью возвращен. На данный момент все украденные криптовалюты конвертированы в ETH. Средства рассредоточены по нескольким адресам хакеров.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Майкл Сэйлор снова намекнул на новую покупку BTC, опубликовав Bitcoin Tracker
8 марта основатель Strategy Майкл Сэйлор вновь поделился обновлением Bitcoin Tracker, что в сообществе восприняли как намек на очередную покупку BTC. Ранее Strategy обычно раскрывала данные о пополнении своих биткоин-резервов на следующий день после таких публикаций.
Аналитик: BTC может обновить дно в октябре 2026 года
Аналитик alicharts опубликовал график четырехлетнего цикла BTC, чтобы опровергнуть разговоры о «смерти» этой модели. По его оценке, дно цены может прийтись на октябрь 2026 года, что, по его мнению, указывает на текущую фазу медвежьего рынка.
Акции Saudi Aramco показали крупнейший рост с апреля 2023 года
8 марта акции Saudi Aramco подорожали на 4,3% — это максимальный дневной рост с апреля 2023 года.
Роберт Кеннеди-младший подтвердил планы участвовать в выборах президента США в 2028 году и рассказал о владении BTC
Роберт Кеннеди-младший заявил, что намерен баллотироваться на пост президента США в 2028 году, сообщает NYPost. Ранее сообщалось, что он владеет BTC на сумму не менее $1 миллиона и не планирует продавать актив. По его словам, BTC, а также золото и серебро могут поддержать доллар США и снизить риски его обесценивания.
Инвестиции в инфраструктуру криптоплатежей впервые превысили $10 млрд в I квартале 2026 года
Объем финансирования инфраструктуры криптовалютных платежей продолжил расти: в I квартале 2024 года он составил около $2,23 млрд, в I квартале 2025 года увеличился до $7,38 млрд +231% год к году. В I квартале 2026 года показатель достиг примерно $10,5 млрд +43% и впервые превысил отметку в $10 млрд.