Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 616 Биржи: 1416
Рыночная капитализация: $2 475 473 539 671,21
Объём за 24 ч: $122 933 663 499,178
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
ОниксДАО

В ходе недавней атаки на платформу OnyxDAO хакеры украли почти $4 млн, используя уязвимость в контракте NFTLiquidation. Об этом на своей странице в социальной сети X заявили эксперты из компании по безопасности блокчейнов BlockSec. Исследователи отметили, что главная причина проблемы — отсутствие проверки пользовательского ввода в функции liquidateWithSingleRepay.

По словам аналитиков, именно это позволило злоумышленнику манипулировать параметром extraRepayAmount посредством repayAmount. Такое положение дел дало возможность ликвидировать весь залог с использованием минимального количества токенов.

Эксперты пояснили, как происходили основные этапы атаки. По их заверениям, хакер внес депозит в oETH, а затем взял заемные активы, доведя их до порога ликвидации.

«Одновременно с этим был создан контракт, который при атаке с пожертвованиями и использовании потерь точности искусственно занизил курс обмена oETH. Это позволило хакеру сделать свои активы подходящими для ликвидации. Затем злоумышленник произвел ликвидацию, воспользовавшись недопроверкой параметров. Манипуляция переменной extraRepayAmount позволила ему значительно снизить количество цифровых активов, необходимых для ликвидации, и получить больше oETH, что привело к получению незаконной прибыли», — заявили эксперты.

Анализируя эту атаку, исследователи отметили: основная уязвимость заключалась в недостаточной проверке и защите важных параметров смарт-контрактов. Это подчеркивает важность тщательной верификации данных, особенно в DeFi-проектах, в которых ошибки могут привести к значительным финансовым потерям. В данном случае злоупотребление функцией ликвидации продемонстрировало, как даже небольшая уязвимость может быть использована для крупных атак.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Binance Alpha запустила мемкоин Freedom of Money на BSC
Binance Alpha запустила мемкоин Freedom of Money на блокчейне BSC: его рыночная стоимость ненадолго достигла $9,7 миллиона, а рост за 24 часа составил 89%. CZ сообщил, что рабочее английское название его мемуаров — Freedom of Money, но это черновик и оно может измениться.
SpaceX рассматривает IPO на Nasdaq и хочет попасть в Nasdaq 100 как можно скорее
SpaceX Илона Маска склоняется к проведению IPO на Nasdaq и попросила включить компанию в индекс Nasdaq 100 как можно скорее, назвав это одним из условий листинга, сообщили источники. Об этом пишет Securities Times.
BTC поднялся выше $71 000, прибавив 4,7% за сутки
По данным рынка HTX, BTC превысил отметку $71 000. За последние 24 часа цена криптовалюты выросла на 4,7%.
Токен HYPE превысил $35 после поста Артура Хейса о росте до $150
По данным рынка HTX, HYPE поднялся выше $35, прибавив за последние 24 часа 13,2%, а его рыночная капитализация достигла $10,48 млрд. Накануне Артур Хейс опубликовал большой пост, в котором назвал HYPE одним из самых сильных проектов на рынке и обозначил цель $150.
Фьючерсы Nasdaq 100 выросли до 0,6% перед открытием рынка
Фьючерсы на индекс Nasdaq 100 10 марта прибавили 0,6% по данным Bitget. Фьючерсы на индекс S&P 500 выросли на 0,4%.