Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 720 Биржи: 1451
Рыночная капитализация: $3 442 417 927 882,80
Объём за 24 ч: $251 071 355 119,896
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Чейнлинк

Инцидент с неправильной работой оракула Chainlink стал причиной крупной серии атак на DeFi-протоколы. Ошибка в передаче данных о цене токена wrstETH, которая временно показывала $5,8 млн вместо реальных $3000, позволила злоумышленнику провести серию эксплойтов, начав с Moonwell. По данным CertiK, хакер использовал флеш-займ на 0,02 wrstETH, внес его как залог и смог неоднократно брать кредиты более чем на 20 wstETH, в результате чего украл 295 ETH, что эквивалентно примерно $1 млн.

Эксперт под псевдонимом Dami назвал произошедшее «безумием» и возложил ответственность на Chainlink, чьи данные стали ключевым источником уязвимости. Согласно его заявлению, ошибка оракула позволила системе переоценить актив и выдать заем под завышенную стоимость. Вследствие этого смарт-контракт Moonwell непреднамеренно предоставил хакеру возможность многократного кредитования без достаточного обеспечения.

Позднее аналитик под псевдонимом Specter сообщил, что тот же атакующий ранее уже уже эксплуатировал протокол Moonwell 10 октября, когда ему удалось вывести 269 ETH (около $1 млн). Судя по всему, команда проекта не устранила уязвимость, что позволило злоумышленнику вернуться и повторно провести атаку, увеличив общие потери до более чем $2 млн.

Дополнительно стало известно, что этот же адрес был замешан в ряде аналогичных эксплойтов других лендинговых протоколов, включая Venus Protocol ($664 тыс.), TakaraLend ($450 тыс.), а также атаковал мелкие проекты вроде LobsterFi и OrbiterOne. Несмотря на схожие признаки, большинство пострадавших команд не делали официальных заявлений, что вызывает обеспокоенность у исследователей в секторе безопасности.

По данным Specter, злоумышленник действует в течение года, эксплуатируя слабые места в системах оракулов и риск-моделях DeFi-протоколов. Его стратегия основывается на поиске несанкционированных расхождений между ценовыми фидами и реальными данными, что позволяет проводить атаки без непосредственного взлома смарт-контрактов. Последний инцидент вновь поставил под сомнение надежность оракульных решений.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Биткоин упал ниже $101 000
Биткоин снизился до $100 954, потеряв за сутки 2,29%. Криптовалюта продолжает падение, опустившись ниже важного ценового уровня в $101 000.
Биткоин упал ниже $102 000, ликвидировав $177 млн за час
5 ноября биткоин опустился ниже $102 000 и сейчас торгуется около $101 854, потеряв за сутки 1,29%. За последний час на рынке было ликвидировано позиций на $177 млн, из которых $161 млн пришлось на длинные позиции.
Ликвидации на CEX могут превысить $454 млн при падении BTC ниже $102 000
Если биткоин опустится ниже $102 000, объем ликвидаций длинных позиций на основных централизованных биржах может достичь $454 млн. При росте BTC выше $104 000 ожидается ликвидация коротких позиций на сумму около $186 млн. Эти данные отражают потенциальное давление на цену при достижении указанных уровней.
Биткоин упал до $103 000
Биткоин снова снизился и достиг отметки $103 000, сейчас его цена составляет около $103 213. За последний час криптовалюта потеряла 1,27% в стоимости.
Mara Holdings получила рекордную прибыль $123 млн в третьем квартале благодаря росту цены BTC и улучшению эффективности
Компания Mara Holdings объявила о прибыли в $123 млн за третий квартал, что стало рекордом и резким улучшением по сравнению с убытком $125 млн год назад. Выручка выросла на 92,%, до $252 млн, благодаря росту цены биткоина и увеличению хэшрейта на 64,%, а также снижению затрат на электроэнергию. За квартал компания добыла 2 144 BTC и сейчас владеет 53 250 BTC, что оценивается почти в $5,6 млрд.