Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 504 Биржи: 1416
Рыночная капитализация: $2 417 262 463 182,62
Объём за 24 ч: $129 025 455 544,934
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Цунами протокол

Иследователи из компании по безопасности блокчейнов Beosin рассказали об очередной хакерской атаке. На сей раз пострадал Zunami Protocol, который позволяет своим пользователям оптимизировать доход с помощью UZD, zETH и омнипулов для Curve Finance. Неизвестный киберпреступник сумел совершить эксплойт в сети Ethereum и применил стратегию с манипулированием цен. В результате клиенты понесли убытки в размере $2,1 млн.

По словам исследователей из Beosin, основной причиной была уязвимость, из-за которой расчет цены пула ликвидности (LP) зависел от баланса токена CRV в самом контракте и обменного курса CRV к wETH в пуле wETH/CRV. Эксперты подчеркнули, что «сначала хакер занял 6811 ETH в виде флеш-кредита, а затем использовал 300 ETH для обмена на 84 zETH. После этого злоумышленник конвертировал 11 ETH в 35 293 CRV и перевел их в контракт sEthFraxEthCurveConvex для управления балансом CRV».

Затем мошенник использовал 406 ETH, совершив многократные обменные операции с CRV в пуле wETH/CRV, искусственно завысив тем самым цену токена примерно в 10 раз. «Расчет стоимости zETH (LP) зависит как от цены CRV, так и от обменного курса, рассчитанного на основе балансов CRV и ETH в контракте sEthFraxEthCurveConvex», — отметили исследователи из Beosin.

Злоумышленник манипулировал ценой CRV и балансом данного токена в пуле, увеличив итоговое значение функции _assetPriceCached. Таким образом, находящиеся в balanceOf 84 zETH были трансформированы в 221 zETH. Злоумышленник обменял их на 389 ETH, погасил флеш-кредит в размере 6811 ETH, а также комиссию. Выведя прибыль, он отправил украденные средства в микшер Tornado Cash.

Стоит отметить, что в последние время взломы криптовалютных проектов обрели огромные масштабы. Хакеры украли около $2 млрд только за 2022 год. Специалисты по безопасности утверждали, что атаки с использованием флеш-кредитов являются самым распространенным методом эксплойта протоколов децентрализованных финансов (DeFi).

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Майкл Сэйлор заявил, что покупает BTC и спросил об этом других
Основатель Strategy Майкл Сэйлор 4 марта сообщил, что сейчас покупает BTC, и поинтересовался, делают ли то же самое другие.
Ethereum вернулся выше $2000, суточное падение сократилось до 3,9%
По данным рынка HTX, Ethereum восстановился и снова поднялся выше $2000. За последние 24 часа снижение сократилось до 3,9%.
Представитель ФРС Шмид: в 2026 году ожидаются значительные меры бюджетного стимулирования
Представитель Федеральной резервной системы Шмид заявил, что приоритетом остается макроэкономическая ситуация и снижение инфляции до 2%. По его словам, в 2026 году могут быть реализованы существенные меры бюджетного стимулирования.
BTC поднялся выше $68 000, суточное снижение сократилось до 1,74%
По данным рынка HTX, BTC превысил отметку $68 000. За последние 24 часа снижение цены сократилось до 1,74%.
Kalshi запустил торги на колебаниях цен на часы Rolex и других люксовых брендов
Платформа Kalshi, похожая на PredictIt, объявила о запуске торгов на волатильности цен на люксовые часы брендов Rolex, Omega, Cartier и Tudor.