Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 178 Биржи: 1451
Рыночная капитализация: $3 883 413 313 237,07
Объём за 24 ч: $188 875 122 700,903
ETH Газ: 1,243 Gwei
Быстро
1,491 Gwei
Стандарт
1,243 Gwei
Медленно
1,228 Gwei
Цунами протокол

Иследователи из компании по безопасности блокчейнов Beosin рассказали об очередной хакерской атаке. На сей раз пострадал Zunami Protocol, который позволяет своим пользователям оптимизировать доход с помощью UZD, zETH и омнипулов для Curve Finance. Неизвестный киберпреступник сумел совершить эксплойт в сети Ethereum и применил стратегию с манипулированием цен. В результате клиенты понесли убытки в размере $2,1 млн.

По словам исследователей из Beosin, основной причиной была уязвимость, из-за которой расчет цены пула ликвидности (LP) зависел от баланса токена CRV в самом контракте и обменного курса CRV к wETH в пуле wETH/CRV. Эксперты подчеркнули, что «сначала хакер занял 6811 ETH в виде флеш-кредита, а затем использовал 300 ETH для обмена на 84 zETH. После этого злоумышленник конвертировал 11 ETH в 35 293 CRV и перевел их в контракт sEthFraxEthCurveConvex для управления балансом CRV».

Затем мошенник использовал 406 ETH, совершив многократные обменные операции с CRV в пуле wETH/CRV, искусственно завысив тем самым цену токена примерно в 10 раз. «Расчет стоимости zETH (LP) зависит как от цены CRV, так и от обменного курса, рассчитанного на основе балансов CRV и ETH в контракте sEthFraxEthCurveConvex», — отметили исследователи из Beosin.

Злоумышленник манипулировал ценой CRV и балансом данного токена в пуле, увеличив итоговое значение функции _assetPriceCached. Таким образом, находящиеся в balanceOf 84 zETH были трансформированы в 221 zETH. Злоумышленник обменял их на 389 ETH, погасил флеш-кредит в размере 6811 ETH, а также комиссию. Выведя прибыль, он отправил украденные средства в микшер Tornado Cash.

Стоит отметить, что в последние время взломы криптовалютных проектов обрели огромные масштабы. Хакеры украли около $2 млрд только за 2022 год. Специалисты по безопасности утверждали, что атаки с использованием флеш-кредитов являются самым распространенным методом эксплойта протоколов децентрализованных финансов (DeFi).

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
JPMorgan Chase готов инвестировать до $500 млн в Numerai
Компания Numerai из Сан-Франциско получила обязательство от JPMorgan Chase инвестировать до $500 млн. Сделка направлена на поддержку развития проектов Numerai в области финансовых технологий.
Coinbase International добавит бессрочные контракты на GMT, OMNI и SNX
Coinbase International начнет торговать бессрочными контрактами на криптовалюты GMT, OMNI и SNX. Это расширит возможности для трейдеров на платформе. Нововведение вступит в силу в ближайшее время.
BIT Mining запускает долларовый стейблкоин DOLAI на Solana
Криптовалютная компания BIT Mining совместно с платформой Brale выпустила стейблкоин DOLAI на блокчейне Solana. Токен обеспечен наличными и краткосрочными казначейскими облигациями США, что гарантирует его стабильность.
Union объявил токеномику U с распределением 12% на стимулирование сообщества
Протокол Union представил токеномику U с общим предложением в 10 миллиардов токенов, из которых в обращении будет 1,919,050,000 токенов (19,19%). Распределение включает 21,4% для стратегических инвесторов, 14,1% для экосистемы, 20% для фонда, 12% на стимулы сообщества, 12,5% в казначейство DAO и 20% для основных вкладчиков. Годовая инфляция токенов стартует с 6% и будет снижаться на 10% ежегодно до 2%, независимо от объема ставок.
Crypto.ru запускает «Битву портфелей» для пользователей
Редакция Crypto.ru предлагает своим пользователям принять участие в новом проекте «Битва портфелей». Это могут сделать все зарегистрированные юзеры сайта Crypto.ru. Они получают...