Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 556 Биржи: 1451
Рыночная капитализация: $3 882 595 352 180,98
Объём за 24 ч: $171 390 770 770,576
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Цунами протокол

Иследователи из компании по безопасности блокчейнов Beosin рассказали об очередной хакерской атаке. На сей раз пострадал Zunami Protocol, который позволяет своим пользователям оптимизировать доход с помощью UZD, zETH и омнипулов для Curve Finance. Неизвестный киберпреступник сумел совершить эксплойт в сети Ethereum и применил стратегию с манипулированием цен. В результате клиенты понесли убытки в размере $2,1 млн.

По словам исследователей из Beosin, основной причиной была уязвимость, из-за которой расчет цены пула ликвидности (LP) зависел от баланса токена CRV в самом контракте и обменного курса CRV к wETH в пуле wETH/CRV. Эксперты подчеркнули, что «сначала хакер занял 6811 ETH в виде флеш-кредита, а затем использовал 300 ETH для обмена на 84 zETH. После этого злоумышленник конвертировал 11 ETH в 35 293 CRV и перевел их в контракт sEthFraxEthCurveConvex для управления балансом CRV».

Затем мошенник использовал 406 ETH, совершив многократные обменные операции с CRV в пуле wETH/CRV, искусственно завысив тем самым цену токена примерно в 10 раз. «Расчет стоимости zETH (LP) зависит как от цены CRV, так и от обменного курса, рассчитанного на основе балансов CRV и ETH в контракте sEthFraxEthCurveConvex», — отметили исследователи из Beosin.

Злоумышленник манипулировал ценой CRV и балансом данного токена в пуле, увеличив итоговое значение функции _assetPriceCached. Таким образом, находящиеся в balanceOf 84 zETH были трансформированы в 221 zETH. Злоумышленник обменял их на 389 ETH, погасил флеш-кредит в размере 6811 ETH, а также комиссию. Выведя прибыль, он отправил украденные средства в микшер Tornado Cash.

Стоит отметить, что в последние время взломы криптовалютных проектов обрели огромные масштабы. Хакеры украли около $2 млрд только за 2022 год. Специалисты по безопасности утверждали, что атаки с использованием флеш-кредитов являются самым распространенным методом эксплойта протоколов децентрализованных финансов (DeFi).

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Coinbase добавит deBridge (DBR) в список для спот-торговли
Coinbase с 29 октября откроет спот-торговлю токеном deBridge (DBR). Это позволит пользователям платформы покупать и продавать DBR напрямую.
В США запустили новые ETF на малые криптовалюты несмотря на запреты SEC
На Уолл-стрит появились несколько новых ETF, ориентированных на малые криптовалюты, включая Bitwise Solana Staking ETF с доходностью около 7,%. Также начали торговаться фонды на Litecoin и Hedera. Запуск стал возможен благодаря правилу SEC, позволяющему некоторым заявкам автоматически вступать в силу через 20 дней после подачи, несмотря на шатдаун правительства.
OpenAI не собирается проводить IPO и выходить на биржу
Представитель OpenAI сообщил, что компания не планирует выходить на биржу и не будет проводить первичное размещение акций. В ближайшее время OpenAI сосредоточится на развитии своих технологий без привлечения средств через публичные рынки.
Биткоин вырос до $116 000 после отскока
По данным рынка HTX, биткоин поднялся до $116 000, увеличившись за последние 24 часа на 1,12%. Сейчас криптовалюта торгуется на этом уровне, демонстрируя восстановление после падения.
Ликвидации на биржах превысят $1 млрд при движении BTC выше $11,8K или ниже $11,3K
Если цена BTC поднимется выше $11,8K, объем коротких ликвидаций на основных биржах превысит $1,12 млрд, а при падении ниже $11,3K — объем длинных ликвидаций достигнет $1,112 млрд. Эти данные отражают интенсивность ликвидаций и возможное влияние на цену, но не точное количество контрактов.