Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 202 Биржи: 1421
Рыночная капитализация: $2 653 969 532 067,11
Объем за 24 ч: $102 335 094 242,339
ETH Газ: 0,314 Gwei
Быстро
0,341 Gwei
Стандарт
0,314 Gwei
Медленно
0,313 Gwei
Атака на PancakeHunny

Популярный -протокол PancakeHunny пострадал от действий хакера. Во время атаки было украдено 388 BNB и 1,7 млн TUSD, что суммарно составляет $1,9 млн по текущему курсу.

Проблемы с работой платформы обнаружили специалисты киберсервиса PeckShield Inc. Им удалось выяснить, что злоумышленник воспользовался ошибкой в инфляции прибыли и превратил небольшое число ALPACA в крупную сумму в TUSD.

Затем эти токены были использованы мошенником для создания HUNNY — основной монеты платформы. Их хакер отправил в 2 миксера для анонимизации криптовалют — Typhoon Network и Tornado Cash, чтобы запутать следы. Далее полученные монеты он обменял через Anyswap, Celer Network и Synapse Protocol.

В ходе атаки злоумышленник в общей сложности провел 32 транзакции и в финале получил $1,9 млн в ETH. Потеря такой суммы негативно повлияла на работу PancakeHunny. Токен платформы потерял 60% менее чем за 10 минут.

Создатели PancakeHunny подтвердили, что платформа подверглась атаке, подчеркнув, что средства пользователей находятся в безопасности. Пострадал лишь курс HUNNY.

Разработчики раскрыли последовательность действий злоумышленника. По их словам, мошенник получил мгновенный займ от Cream Finance на сумму в 53,25 BTC. Далее эти монеты он превратил в 2,7 млн TUSD.

Используя 50 разных кошельков, он внес депозит в хранилище HUNNY в размере 38,25 тыс. TUSD. Затем выкупил 2,8 тыс. TUSD и сгенерировал 12 тыс. HUNNY, обменяв их на 7,78 WBNB.

Ввиду обнаруженной ошибки инфляции владельцы PancakeHunny запретили генерацию токенов TUSD Vault. Также в ближайшее время они планируют создать маршрутизацию на высоколиквидные пулы, предотвратив возможность манипулирования ценами в будущем.

Евгений Лукин
Заместитель главного редактора
Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
В Гонконге стартовал хакатон HTX Genesis от HTX DAO и B.AI
21 апреля в Гонконге начался хакатон HTX Genesis, который проводят HTX DAO и B.AI при поддержке TinTinLand и OpenCity. Посол HTX DAO Молли представила план развития экосистемы, включая запуск многомиллионного фонда, и рассказала о ключевых элементах — Huobi HTX, HTX DAO, сети TRON, DeFi-проектах JustLend и SunX, а также направлениях HTX Ventures и B.AI. По ее словам, Huobi HTX делает ставку на 4 принципа: стабильность, прозрачность, институционализация и развитие ИИ, чтобы укрепить позиции платформы и дать экосистеме более предсказуемый рост.
Азиатские рынки закрылись в плюсе, KOSPI обновил исторический максимум
21 апреля южнокорейский индекс KOSPI вырос на 169,38 пункта 2,72% и закрылся на уровне 6388,47 пункта, обновив исторический максимум. Японский Nikkei 225 прибавил 524,28 пункта 0,89% и завершил торги на отметке 59349,17 пункта.
Smarter Web привлекла около $2 млн на закрытом размещении акций
Британская The Smarter Web company сообщила о завершении закрытого размещения 4 286 410 обыкновенных акций и привлечении около $2 млн. Общая сумма сделки составила примерно 1,5374 млн фунтов стерлингов, цена одной акции — около 0,36 фунта стерлингов. Компания ожидает получить примерно 98,25% чистой выручки, а в рамках текущего соглашения о подписке к выпуску остаются 52 377 540 акций.
В американские биткоин- и Ethereum-ETF за день поступило $238,4 млн и $67,8 млн
По данным Farside, вчера чистый приток средств в американские спотовые ETF на BTC составил $238,4 млн: BlackRock IBIT привлек $256 млн, а Grayscale GBTC потерял $24,9 млн. Чистый приток в американские спотовые ETF на Ethereum достиг $67,8 млн, при этом BlackRock ETHA получил $76,1 млн, а BlackRock ETHB — $13,2 млн.
Основатель daos.fun объявил о закрытии запуска новых DAO после прощального обращения
Компания ai16z запустила платформу daos.fun, однако ее основатель Baoskee опубликовал прощальное обращение и сообщил о прекращении запуска новых DAO. По его словам, проект помог проложить путь для ICM, Agents и AI Meta, но сообщество в основном интересовали спекуляции, а у модели «хедж-фонда под управлением энтузиастов» выявились системные проблемы.