Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 877 Биржи: 1456
Рыночная капитализация: $3 316 654 590 326,45
Объём за 24 ч: $66 036 740 306,952
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Трейдинг

Стало известно, что утром 9 августа 2023 года киберпреступники совершили атаку на очередной протокол децентрализованных финансов (DeFi). В этот раз жертвой стал Earning.Farm. Об этом сообщили сразу несколько компаний по безопасности блокчейнов. Разработчики данного криптопродукта ставят своей задачей предоставить передовые инвестиционные инструменты для населения, чтобы пользователи из любых уголков земного шара могли получить доступ к финансовым услугам.

Представители Beosin отметили: протокол Earning.Farm подвергся многочисленным атакам. По заверениям специалистов, хакер использовал функцию мгновенного кредита (flash loan). Общий ущерб составил примерно $528 тыс. Аналитики подчеркнули, что основной причиной успеха данного эксплойта стала неправильная обработка общих ресурсов и токена LP ENF_ETHLEV. Это привело к «перераспределению нормального значения общих ресурсов».

Эксперты объяснили: изначально злоумышленник депонировал 320 ETH, чтобы получить большое количество ENF_ETHLEV, вызвав функцию deposite(). Затем он инициировал вывод своих ETH с помощью метода remove(). После этого хакер передал ENF_ETHLEV в другой контракт в резервной функции.

По словам экспертов, «из-за ошибочного алгоритма стоимость акций была переопределена. Злоумышленнику нужно было сжечь лишь небольшое количество токенов LP, чтобы выкупить 320 депонированных ETH». В итоге преступник обменял оставшиеся ENF_ETHLEV на 159 ETH.

Исследователи из 0xScope отметили, что протокол Earning.Farm подвергся атаке, в результате которой злоумышленник без проблем вывел 283 ETH, или $527 тыс., с помощью мгновенного кредита через протокол AAVE. По словам аналитиков, «хакер получил 10 ETH от Tornado Cash, создал эксплойт-контракт и получил прибыль в размере 283 WETH». Наконец, специалисты CertiK также подтвердили факт эксплойта протокола посредством атаки flash loan на контракте ENF_ETHLEV, который является прокси для EFVault.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Майкл Сэйлор вновь публикует данные о Bitcoin Tracker и намекает на новые покупки BTC
18 января — Основатель Strategy Майкл Сэйлор вновь опубликовал информацию о Bitcoin Tracker, намекая на возможные дополнительные покупки BTC. По предыдущей практике Strategy раскрывает такие планы на второй день после публикации, что рынки рассматривают как сигнал к дальнейшему накоплению.
Pump.fun выкупила PUMP на $250 миллионов с начала программы
Pump.fun вчера потратила 8751 SOL (примерно $1,267 млн) на покупку 4,313 млрд PUMP. С момента начала выкупа 15 июля общая сумма выкупов достигла около $250 миллионов, что сократило обращение токена PUMP на 19,449%.
Sequoia Capital участвует в раунде финансирования Anthropic
Anthropic стремится привлечь как минимум 25 миллиардов долларов финансирования при оценке в 350 миллиардов долларов, и в раунде участвует Sequoia Capital. Financial Times пишет, что Microsoft и Nvidia обязались инвестировать в компанию в общей сложности до 15 миллиардов долларов.
Polymarket оценивает шанс достижения BTC $100 000 в январе в 43%
По данным Polymarket, вероятность того, что BTC достигнет $100 000 в январе, составляет 43%. Вероятность достижения $105 000 — 15%, снижения до $85 000 — 15%, до $80 000 — 5%.
State Street представил решение для институциональной токенизации
Американский банковский холдинг State Street объявил о запуске институциональной площадки цифровых активов. Она ориентирована на организации, которые ведут бизнес-деятельность в...