Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 591 Биржи: 1456
Рыночная капитализация: $3 305 650 063 812,06
Объём за 24 ч: $138 193 732 957,404
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Цунами протокол

Иследователи из компании по безопасности блокчейнов Beosin рассказали об очередной хакерской атаке. На сей раз пострадал Zunami Protocol, который позволяет своим пользователям оптимизировать доход с помощью UZD, zETH и омнипулов для Curve Finance. Неизвестный киберпреступник сумел совершить эксплойт в сети Ethereum и применил стратегию с манипулированием цен. В результате клиенты понесли убытки в размере $2,1 млн.

По словам исследователей из Beosin, основной причиной была уязвимость, из-за которой расчет цены пула ликвидности (LP) зависел от баланса токена CRV в самом контракте и обменного курса CRV к wETH в пуле wETH/CRV. Эксперты подчеркнули, что «сначала хакер занял 6811 ETH в виде флеш-кредита, а затем использовал 300 ETH для обмена на 84 zETH. После этого злоумышленник конвертировал 11 ETH в 35 293 CRV и перевел их в контракт sEthFraxEthCurveConvex для управления балансом CRV».

Затем мошенник использовал 406 ETH, совершив многократные обменные операции с CRV в пуле wETH/CRV, искусственно завысив тем самым цену токена примерно в 10 раз. «Расчет стоимости zETH (LP) зависит как от цены CRV, так и от обменного курса, рассчитанного на основе балансов CRV и ETH в контракте sEthFraxEthCurveConvex», — отметили исследователи из Beosin.

Злоумышленник манипулировал ценой CRV и балансом данного токена в пуле, увеличив итоговое значение функции _assetPriceCached. Таким образом, находящиеся в balanceOf 84 zETH были трансформированы в 221 zETH. Злоумышленник обменял их на 389 ETH, погасил флеш-кредит в размере 6811 ETH, а также комиссию. Выведя прибыль, он отправил украденные средства в микшер Tornado Cash.

Стоит отметить, что в последние время взломы криптовалютных проектов обрели огромные масштабы. Хакеры украли около $2 млрд только за 2022 год. Специалисты по безопасности утверждали, что атаки с использованием флеш-кредитов являются самым распространенным методом эксплойта протоколов децентрализованных финансов (DeFi).

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Биткоин кратковременно упал ниже $93 000
По данным HTX, 7 января биткоин ненадолго опустился ниже отметки $93 000, за 24 часа падение составило 0,96%. Колебания продолжаются, инвесторам рекомендовано следить за дальнейшей динамикой рынка.
Спотовое серебро подорожало на 4,00%, золото превысило $4480 за унцию
По данным Bitget TradFi, спотовое золото превысило отметку $4480 за унцию, добавив 0,70% в течение дня. Спотовое серебро выросло на 4,00% и торгуется по $79,70 за унцию. Рынок драгметаллов заметно укрепился в течение торговой сессии.
Биткоин превысил $94 000, Ethereum — $3 300
По данным HTX за 6 января биткоин (BTC) преодолел отметку в $94 000, показав за сутки рост 1,39%. Ethereum (ETH) превысил $3 300 с суточным приростом 4,74%.
Мемная монета 114514 упала на 67% за 4 часа, капитализация $13,92 млн
Мемная монета 114514, созданная на базе Solana, за последние 4 часа потеряла 67%, рыночная капитализация снизилась до $13,92 млн, а суточный объем торгов составил $45,5 млн. Монеты-мемы часто не имеют практического применения и демонстрируют высокую волатильность, поэтому инвестиции в них требуют осторожности.
Предрыночные торги криптовалютных акций показали смешанную динамику, MSTR прибавил 0,39%
Перед открытием американских площадок акции, связанные с криптовалютами, демонстрировали разнонаправленные движения. MSTR +0,39%, COIN +0,31%, HOOD +0,34%, SBET +0,58%, BMNR -0,30%, CRCL +0,96%.