Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 711 Биржи: 1423
Рыночная капитализация: $2 645 769 247 995,21
Объем за 24 ч: $80 267 061 449,738
ETH Газ: 0,055 Gwei
Быстро
0,060 Gwei
Стандарт
0,055 Gwei
Медленно
0,055 Gwei
Орион

Эксперты системы безопасности SlowMist рассказали подробности взлома Orion Protocol, который случился 3 февраля 2023 года. Согласно отчету команды, смарт-контракты были атакованы хакерами. Злоумышленники получили прибыль в размере около $3,027 млн.

По данным исследователей, сначала была вызвана функция depositAsset контракта ExchangeWithAtomic, чтобы внести депозит в размере 0,5 USDC в рамках подготовки к следующему этапу атаки. Затем злоумышленник сделал флешлоан (мгновенный займ) в размере $284,7 тыс. USDT, а затем вызвал функцию doSwapThroughOrionPool контракта ExchangeWithAtomic для обмена токенами, указав путь обмена USDC — ATK (вредоносный токен, созданный хакером) — USDT.

Исходящей суммой конвертации являлся баланс USDT в контракте ExchangeWithAtomic за вычетом первоначального остатка в размере $2,844 млн USDT. Эксплойт удался, когда вызов опции передачи токенов ATK во время обмена позволил злоумышленнику повторно зайти в функцию депозита контракта ExchangeWithAtomic. В результате снова произошел перевод 2,844 млн USDT из быстрого займа на контракт ExchangeWithAtomic.

Депозит злоумышленника в контракте зарегистрировал эту сумму, а баланс токенов USDT стал более чем в 2 раза больше, то есть $5,689 млн. В результате обмен Tether для мошенника рассчитывался по формуле $5,689 млн минус $2,844 млн.

После вызова функции creditUserAssets для обновления реестра контракта в ExchangeWithAtomic был снова использован обмененный USDT. В итоге окончательный размер депозита USDT взломанного контракта был зарегистрирован как $5,68 млн.

Наконец, злоумышленник принял решение изъять USDT, вернуть его кредитору флешлоана и обменять оставшиеся средства на WETH (Wrapped Ethereum) для получения прибыли. Эксперты Slowmist отметили, что точно такой же метод использовался, когда ранее хакеры совершили взлом сети BSC. По словам специалистов, первопричиной атаки стала функция обмена контрактами, не защищенная от повторного входа.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Bankr готовит запуск фонда для инвестиций в проекты экосистемы
Разработчик Bankr @0xDeployer сообщил, что планирует запустить Bankr Fund для инвестиций реальными средствами в ведущие проекты экосистемы Bankr, первая сделка ожидается в ближайшие недели. Ранее несколько AI-проектов в экосистеме Base выпустили токены через Bankr, а LFI и GITLAWB быстро привлекли внимание рынка и превысили капитализацию $20 млн.
На рынках ждут сигналов по ставкам США и Японии на фоне прогресса в переговорах США и Ирана
Переговоры США и Ирана, по сообщениям зарубежных СМИ, продвинулись к промежуточным договорённостям, и на следующей неделе на рынках могут ждать «соглашение первой фазы», что способно вернуть интерес к риску и поддержать американские акции и криптовалюты. Инвесторы также будут следить за данными США и выступлениями представителей ФРС и Банка Японии, которые могут прояснить дальнейшую траекторию процентных ставок. В понедельник 25 мая из-за Дня памяти биржи США будут закрыты, а часть фьючерсных торгов на CME Group и Intercontinental Exchange завершится раньше: в 02:30 26 мая, в 01:00 26 мая и в 01:30 26 мая по пекинскому времени.
В Южной Корее на следующей неделе запустят ETF с кредитным плечом на акции Samsung и SK Hynix
На следующей неделе в Южной Корее выйдет первая серия ETF с кредитным плечом на отдельные акции, которая будет отслеживать Samsung Electronics и SK Hynix и нацелена на удвоенную дневную доходность относительно базовых бумаг. Аналитики ожидают высокий спрос со стороны более 14 миллионов розничных инвесторов, но предупреждают, что на фоне внутридневных колебаний KOSPI до 5% это может усилить волатильность. В Daewoo Future Asset прогнозируют чистый приток в такие ETF до 5,3 трлн корейских вон, а число инвесторов, прошедших обязательное онлайн-обучение, за первые два месяца этого года достигло 300 000 и превысило показатель за весь 2025 год.
Крупный инвестор купил 3 845 ETH в среднем по $2 074 после недавней ликвидации позиции
24 мая крупный инвестор рано утром открыл длинную позицию по $2 074, купив 3 845 ETH на $7,97 млн. Ранее 5 мая он приобрел 4 386 ETH по $2 377, но позже позицию ликвидировали по $2 314, зафиксировав убыток $277 000.
Американские спотовые ETF на BTC и ETH зафиксировали крупные оттоки средств
Американские спотовые ETF на BTC за неделю потеряли $1,26 млрд — это крупнейший недельный отток с конца января, при этом выкуп паёв продолжается 6 торговых дней подряд, включая $649 млн в понедельник. Спотовые ETF на ETH фиксируют отток уже 10 торговых дней подряд — максимум с марта 2025 года, за неделю инвесторы вывели около $216 млн. Среди причин называют рост доходности казначейских облигаций США, укрепление доллара и геополитическую напряжённость, хотя с момента запуска спотовые ETF на BTC сохраняют чистый приток около $57,1 млрд при активах примерно $98,9 млрд.