Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 835 Биржи: 1456
Рыночная капитализация: $3 320 074 208 757,36
Объём за 24 ч: $118 265 905 289,247
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Цунами протокол

Иследователи из компании по безопасности блокчейнов Beosin рассказали об очередной хакерской атаке. На сей раз пострадал Zunami Protocol, который позволяет своим пользователям оптимизировать доход с помощью UZD, zETH и омнипулов для Curve Finance. Неизвестный киберпреступник сумел совершить эксплойт в сети Ethereum и применил стратегию с манипулированием цен. В результате клиенты понесли убытки в размере $2,1 млн.

По словам исследователей из Beosin, основной причиной была уязвимость, из-за которой расчет цены пула ликвидности (LP) зависел от баланса токена CRV в самом контракте и обменного курса CRV к wETH в пуле wETH/CRV. Эксперты подчеркнули, что «сначала хакер занял 6811 ETH в виде флеш-кредита, а затем использовал 300 ETH для обмена на 84 zETH. После этого злоумышленник конвертировал 11 ETH в 35 293 CRV и перевел их в контракт sEthFraxEthCurveConvex для управления балансом CRV».

Затем мошенник использовал 406 ETH, совершив многократные обменные операции с CRV в пуле wETH/CRV, искусственно завысив тем самым цену токена примерно в 10 раз. «Расчет стоимости zETH (LP) зависит как от цены CRV, так и от обменного курса, рассчитанного на основе балансов CRV и ETH в контракте sEthFraxEthCurveConvex», — отметили исследователи из Beosin.

Злоумышленник манипулировал ценой CRV и балансом данного токена в пуле, увеличив итоговое значение функции _assetPriceCached. Таким образом, находящиеся в balanceOf 84 zETH были трансформированы в 221 zETH. Злоумышленник обменял их на 389 ETH, погасил флеш-кредит в размере 6811 ETH, а также комиссию. Выведя прибыль, он отправил украденные средства в микшер Tornado Cash.

Стоит отметить, что в последние время взломы криптовалютных проектов обрели огромные масштабы. Хакеры украли около $2 млрд только за 2022 год. Специалисты по безопасности утверждали, что атаки с использованием флеш-кредитов являются самым распространенным методом эксплойта протоколов децентрализованных финансов (DeFi).

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Riot Blockchain подписала аренду дата-центра с AMD, акции выросли в предрыночной торговле
Акции Riot Blockchain (RIOT) в предрыночной торговле выросли на 7,7% после объявления о договоре аренды дата-центра с AMD. Соглашение предполагает начальную мощность 25 мегаватт с возможностью расширения до 200 мегаватт и ожидаемый доход по контракту $311 миллионов, при полном продлении сумма может вырасти примерно до $1 миллиарда.
Strive завершила слияние с Semler Scientific и увеличила запасы BTC до 12 798
Публичная компания Strive завершила слияние с Semler Scientific и довела свои запасы BTC до 12 798 монет, что оценивается примерно в $1,22 миллиарда. После сделки компания вошла в число крупнейших корпоративных держателей, заняв 11-е место по объему биткоин-резервов.
Кит вывел с Binance 235 472 TRUMP на $1,27 млн
По данным Arkham, около 20 минут назад крупный инвестор снял с Binance 235 472 TRUMP на сумму около $1,27 млн. Операция зафиксирована в блокчейне, место назначения средств пока не установлено.
Крупный лимитный ордер на Hyperliquid указывает на попытку “купить падение” в ETH
По данным аналитика блокчейна Ai Auntie (@ai_9684xtpa), адрес 0x94d…33814, занимающий второе место по длинным позициям в ETH на Hyperliquid, держит длинные позиции в ETH, BTC и SOL на $318 million с нереализованным убытком $3,9 million, из которых 62,4% приходится на ETH. Адрес разместил лимитный ордер на покупку 786,85 BTC на $74,95 million в диапазоне $95,150–$95,381 и лимитный ордер на покупку 8,346,78 ETH на $27,48 million в диапазоне $3,285–$3,300. Если рынок откатится, ожидается активная покупка по снижению и попытка перейти в бычий тренд.
State Street представил решение для институциональной токенизации
Американский банковский холдинг State Street объявил о запуске институциональной площадки цифровых активов. Она ориентирована на организации, которые ведут бизнес-деятельность в...