Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 419 Биржи: 1454
Рыночная капитализация: $3 079 209 344 137,34
Объём за 24 ч: $55 780 440 298,810
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Чейнлинк

Неправильная работа оракула Chainlink стала причиной крупной серии атак на DeFi-протоколы. Ошибка в передаче данных о цене токена wrstETH, которая временно показывала $5,8 млн вместо реальных $3000, позволила злоумышленнику провести серию эксплойтов, начав с Moonwell. По данным CertiK, хакер использовал флеш-займ на 0,02 wrstETH, внес его как залог и смог неоднократно брать кредиты более чем на 20 wstETH, в результате чего украл 295 ETH, что эквивалентно примерно $1 млн.

Эксперт под псевдонимом Dami возложил ответственность на сервис Chainlink, данные которого стали ключевым источником уязвимости. Согласно заявлению специалиста, ошибка оракула позволила системе переоценить актив и выдать заем под завышенную стоимость. Вследствие этого смарт-контракт Moonwell непреднамеренно предоставил хакеру возможность многократного кредитования без достаточного обеспечения.

Позже аналитик под псевдонимом Specter сообщил, что тот же злоумышленник ранее уже эксплуатировал протокол Moonwell 10 октября. Тогда мошеннику удалось вывести 269 ETH (около $1 млн). Судя по всему, команда проекта не устранила уязвимость. Это позволило злоумышленнику вернуться и повторно провести атаку, увеличив общие потери до более чем $2 млн.

Кроме того, стало известно, что этот же адрес был замешан в ряде аналогичных эксплойтов других лендинговых протоколов, включая Venus Protocol ($664 тыс.), TakaraLend ($450 тыс.), а также атаковал небольшие проекты вроде LobsterFi и OrbiterOne. Несмотря на схожие признаки, большинство пострадавших команд не делали официальных заявлений, что вызывает обеспокоенность у исследователей из сектора безопасности.

По данным Specter, злоумышленник действует в течение года, эксплуатируя слабые места в системах оракулов и риск-моделях DeFi-протоколов. Его стратегия основывается на поиске несанкционированных расхождений между ценовыми фидами и реальными данными, которые позволяют проводить атаки без непосредственного взлома смарт-контрактов. Последний инцидент вновь поставил под сомнение надежность оракульных решений.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Hilbert Group купила платформу для высокочастотной торговли Enigma Nordic за $32 млн
Шведская инвестиционная компания Hilbert Group приобрела платформу для высокочастотной торговли Enigma Nordic за $32 млн. Теперь Hilbert сможет использовать систему Enigma для реализации рыночно-нейтральных стратегий на мировых криптовалютных биржах.
Маск стал первым человеком с состоянием свыше $700 млрд
Верховный суд Делавэра восстановил опционный план вознаграждения Элона Маска на $139 млрд, увеличив его состояние до $749 млрд. Ранее этот план признали недействительным, но теперь суд отменил это решение, назвав его несправедливым. Ранее сообщалось, что выход SpaceX на биржу может увеличить состояние Маска свыше $600 млрд, что сделает его первым миллиардером с таким уровнем богатства.
ИТ-директор BlackRock претендует на пост председателя ФРС
Рик Ридер, главный инвестиционный директор BlackRock, проведет собеседование на должность председателя Федеральной резервной системы на семинаре в Джексон Хоул. Сейчас Кевин Хассетт лидирует с вероятностью около 54%, тогда как шансы бывшего главы ФРС Кевина Уорша и главы ФРС Кристофера Уоллера составляют примерно 21% и 14% соответственно.
За сутки ликвидировали позиции на $125 млн в криптовалютной сети
За последние 24 часа в криптовалютной сети ликвидировали позиции на общую сумму $125 млн, из которых $60,7 млн пришлось на длинные позиции, а $64,26 млн — на короткие. Такие данные приводит Coinglass.
Крупная покупка ETH на $16,95 млн за час
За последний час два адреса, принадлежащие одному владельцу, приобрели 5678 ETH по средней цене $2985,7, потратив $16,95 млн. Ранее с 3 по 12 декабря эта же сторона вложила $14,97 млн в свинг-трейдинг и получила прибыль в $137 000.