Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 342 Биржи: 1423
Рыночная капитализация: $2 678 836 504 166,02
Объем за 24 ч: $70 767 139 164,610
ETH Газ: 0,340 Gwei
Быстро
0,351 Gwei
Стандарт
0,340 Gwei
Медленно
0,339 Gwei
Цунами протокол

Иследователи из компании по безопасности блокчейнов Beosin рассказали об очередной хакерской атаке. На сей раз пострадал Zunami Protocol, который позволяет своим пользователям оптимизировать доход с помощью UZD, zETH и омнипулов для Curve Finance. Неизвестный киберпреступник сумел совершить эксплойт в сети Ethereum и применил стратегию с манипулированием цен. В результате клиенты понесли убытки в размере $2,1 млн.

По словам исследователей из Beosin, основной причиной была уязвимость, из-за которой расчет цены пула ликвидности (LP) зависел от баланса токена CRV в самом контракте и обменного курса CRV к wETH в пуле wETH/CRV. Эксперты подчеркнули, что «сначала хакер занял 6811 ETH в виде флеш-кредита, а затем использовал 300 ETH для обмена на 84 zETH. После этого злоумышленник конвертировал 11 ETH в 35 293 CRV и перевел их в контракт sEthFraxEthCurveConvex для управления балансом CRV».

Затем мошенник использовал 406 ETH, совершив многократные обменные операции с CRV в пуле wETH/CRV, искусственно завысив тем самым цену токена примерно в 10 раз. «Расчет стоимости zETH (LP) зависит как от цены CRV, так и от обменного курса, рассчитанного на основе балансов CRV и ETH в контракте sEthFraxEthCurveConvex», — отметили исследователи из Beosin.

Злоумышленник манипулировал ценой CRV и балансом данного токена в пуле, увеличив итоговое значение функции _assetPriceCached. Таким образом, находящиеся в balanceOf 84 zETH были трансформированы в 221 zETH. Злоумышленник обменял их на 389 ETH, погасил флеш-кредит в размере 6811 ETH, а также комиссию. Выведя прибыль, он отправил украденные средства в микшер Tornado Cash.

Стоит отметить, что в последние время взломы криптовалютных проектов обрели огромные масштабы. Хакеры украли около $2 млрд только за 2022 год. Специалисты по безопасности утверждали, что атаки с использованием флеш-кредитов являются самым распространенным методом эксплойта протоколов децентрализованных финансов (DeFi).

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Объем торгов Polymarket и Kalshi превысил $150 млрд, несмотря на спад активности
Совокупный накопленный объем торгов Polymarket и Kalshi в апреле превысил $150 млрд, но это стал первый месяц замедления рынков прогнозов с сентября. На Polymarket число активных трейдеров сократилось примерно до 643 000 с более 733 000 в марте, при этом американское направление платформы и Kalshi показали рост. Интерес регуляторов к сектору усиливается: CFTC смягчила подход к контрактам на события, а в марте Kalshi привлекла инвестиции при оценке в $22 млрд, тогда как Polymarket обсуждает раунд при оценке в $15 млрд.
Розничные трейдеры обучают ИИ-ботов торговле, но те действуют слишком осторожно — Bloomberg
Розничные инвесторы все чаще используют ИИ-агентов для торговли акциями и криптовалютами, обучая их своим правилам, но боты нередко избегают рискованных стратегий. Инженер Джейк Неслер две недели настраивал Claude от Anthropic для сделок с опционами и рассказал, что бот, отказавшись покупать акции Nvidia на пике, помог избежать убытка в $10 000. Bloomberg отмечает, что языковые модели часто тяготеют к консервативным решениям, а рынок ИИ-трейдинга, по оценке The Business Research company, вырастет с $24,53 млрд в 2025 году до $27,85 млрд в 2026 году при среднем темпе 13,6% при этом Binance и Trust Wallet уже добавляют инструменты для автономного исполнения сделок.
Glassnode: диапазон $65 000–70 000 может стать поддержкой, пока BTC не закрепится выше $79 000
Аналитики Glassnode отмечают, что давление продавцов на спотовом рынке BTC ослабевает и растёт активность институционалов, но спроса пока не хватает для устойчивого прорыва. По их оценке, рост сдерживают уровни True Market Mean около $78 000 и средняя цена покупок краткосрочных держателей на $79 000, а поддержкой может выступить кластер $65 000–70 000 с ориентиром $68 000. Glassnode также указали, что при подходе к $80 000 краткосрочные инвесторы ускорили фиксацию прибыли до $4 млн/час, что спровоцировало откат, а в деривативах рекордный чистый шорт сохраняет шанс на шорт-сквиз при резком усилении спотового спроса.
Bitmine нарастила резервы до более чем 5 млн ETH после покупки 101 901 ETH
Bitmine Immersion Technologies за неделю докупила 101 901 ETH и довела резервы до более чем 5 млн ETH, что соответствует 4,21% от предложения в 120,7 млн ETH; при курсе около $2300 стоимость этих активов составляет основную часть капитала компании в $13,3 млрд. Акции Bitmine под тикером BMNR торгуются на NYSE с 9 апреля, а среднедневной объем торгов достигает $845 млн, опережая по этому показателю Nike. Компания развивает стейкинг-платформу MAVAN и держит в стейкинге ~3,701 млн ETH (около $8,8 млрд) — примерно 73% своих запасов при годовой доходности 3,033%, тогда как Ethereum Foundation 25 апреля вывела из стейкинга 17 035 ETH примерно на $40 млн. Глава Fundstrat Том Ли предупредил о риске резкого снижения: по его данным, 10 из 13 новых глав ФРС США сопровождались падением рынка более чем на 10,5% в первый год, а S&P 500 может сначала подняться к 7300 пунктам, после чего откатиться.
Bernstein: минимум по BTC на $60 000 уже позади, рынок ждет затяжной рост на институциональном спросе
Аналитики Bernstein считают, что падение BTC к $60 000 стало дном цикла, и ждут более продолжительного роста благодаря притоку денег от крупных управляющих и брокеров, включая продукты Morgan Stanley и запуск прямой торговли BTC и ETH на платформе Charles Schwab. Отдельно они выделяют Strategy: после покупки еще 3273 BTC на балансе компании 818 334 BTC, а привлечь новых инвесторов помогает выпуск бессрочных привилегированных акций. На рынке при этом сохраняется осторожность перед заседанием ФРС: по FedWatch от CME вероятность сохранения ставки в диапазоне 3,5-3,75% составляет 100%, на этом фоне BTC опускался ниже $77 000, а ETH — ниже $2300.