Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 542 Биржи: 1423
Рыночная капитализация: $2 730 384 012 638,84
Объем за 24 ч: $107 113 344 313,653
ETH Газ: 5,724 Gwei
Быстро
6,583 Gwei
Стандарт
5,724 Gwei
Медленно
5,672 Gwei
Орион

Эксперты системы безопасности SlowMist рассказали подробности взлома Orion Protocol, который случился 3 февраля 2023 года. Согласно отчету команды, смарт-контракты были атакованы хакерами. Злоумышленники получили прибыль в размере около $3,027 млн.

По данным исследователей, сначала была вызвана функция depositAsset контракта ExchangeWithAtomic, чтобы внести депозит в размере 0,5 USDC в рамках подготовки к следующему этапу атаки. Затем злоумышленник сделал флешлоан (мгновенный займ) в размере $284,7 тыс. USDT, а затем вызвал функцию doSwapThroughOrionPool контракта ExchangeWithAtomic для обмена токенами, указав путь обмена USDC — ATK (вредоносный токен, созданный хакером) — USDT.

Исходящей суммой конвертации являлся баланс USDT в контракте ExchangeWithAtomic за вычетом первоначального остатка в размере $2,844 млн USDT. Эксплойт удался, когда вызов опции передачи токенов ATK во время обмена позволил злоумышленнику повторно зайти в функцию депозита контракта ExchangeWithAtomic. В результате снова произошел перевод 2,844 млн USDT из быстрого займа на контракт ExchangeWithAtomic.

Депозит злоумышленника в контракте зарегистрировал эту сумму, а баланс токенов USDT стал более чем в 2 раза больше, то есть $5,689 млн. В результате обмен Tether для мошенника рассчитывался по формуле $5,689 млн минус $2,844 млн.

После вызова функции creditUserAssets для обновления реестра контракта в ExchangeWithAtomic был снова использован обмененный USDT. В итоге окончательный размер депозита USDT взломанного контракта был зарегистрирован как $5,68 млн.

Наконец, злоумышленник принял решение изъять USDT, вернуть его кредитору флешлоана и обменять оставшиеся средства на WETH (Wrapped Ethereum) для получения прибыли. Эксперты Slowmist отметили, что точно такой же метод использовался, когда ранее хакеры совершили взлом сети BSC. По словам специалистов, первопричиной атаки стала функция обмена контрактами, не защищенная от повторного входа.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Капитализация токена Base GITLAWB кратковременно превысила $34 млн и обновила максимум
Рыночная капитализация токена экосистемы Base GITLAWB на короткое время превысила $34 млн, обновив исторический максимум, а сейчас оценивается в $32,05 млн. За последние 24 часа цена токена выросла на 56,32%, а объем ончейн-торгов составил около $3,4 млн. Проект GitLawb позиционируется как децентрализованная платформа для совместной разработки кода с процессом, похожим на Git, без регистрации аккаунта.
Grayscale: ФРС может надолго оставить ставки высокими — это давит на BTC, но помогает Circle и RWA
Grayscale предупреждает, что на фоне нового роста инфляции в США ФРС может надолго сохранить высокие ставки: при приближении CPI к 4% у нового главы регулятора Кевина Варша почти не остается пространства для снижения, а рынок ждет первого шага не раньше сентября 2027 года. В компании считают, что это усилит давление на BTC как на актив без доходности, хотя позитивные регуляторные изменения вроде закона CLARITY могут частично компенсировать эффект. Одновременно высокие ставки могут ускорить токенизацию инструментов с фиксированным доходом и поддержать эмитентов стейблкоинов: ставка заимствования USDC на Aave около 3,6% при доходности краткосрочных корпоративных облигаций около 4,5%, а из-за закона GENIUS, запрещающего платить проценты пользователям, эмитенты сохраняют доход по резервам; Grayscale оценивает, что каждое повышение краткосрочных ставок на 25 базисных пунктов добавит Circle примерно $190 млн выручки.
OpenAI тестирует в ChatGPT инструмент для управления личными финансами с подключением к 12 000 банков и сервисов
OpenAI запустила в США предварительную версию функции «Личные финансы» в ChatGPT: она доступна подписчикам Pro и позволяет подключать банковские, инвестиционные и кредитные счета, чтобы видеть расходы, подписки и предстоящие платежи в одной панели. Поддерживается подключение к более 12 000 финансовых учреждений через Plaid, а позже компания планирует добавить Intuit. OpenAI отмечает, что на базе GPT-5,5 ChatGPT может помогать с бюджетом и анализом финансовых привычек, но это не профессиональная финансовая консультация; доступ уже есть в веб-версии и на iOS, позже его расширят для пользователей Plus.
Anthropic планирует привлечь еще $30 млрд инвестиций
Anthropic намерена привлечь дополнительное финансирование на $30 млрд, сообщает The Wall Street Journal. Большую часть средств могут предоставить венчурные инвесторы, а деньги направят на развитие лаборатории искусственного интеллекта.
PreOPAI ненадолго превысил $800 и прибавил 9,68% за сутки
По данным Bitget, цена preOPAI на короткое время поднималась выше $800 и сейчас составляет $795,19. За последние 24 часа токен вырос на 9,68%.