Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 178 Биржи: 1451
Рыночная капитализация: $3 889 551 099 795,40
Объём за 24 ч: $188 303 648 562,388
ETH Газ: 1,278 Gwei
Быстро
1,406 Gwei
Стандарт
1,278 Gwei
Медленно
1,271 Gwei
Трейдинг

Стало известно, что утром 9 августа 2023 года киберпреступники совершили атаку на очередной протокол децентрализованных финансов (DeFi). В этот раз жертвой стал Earning.Farm. Об этом сообщили сразу несколько компаний по безопасности блокчейнов. Разработчики данного криптопродукта ставят своей задачей предоставить передовые инвестиционные инструменты для населения, чтобы пользователи из любых уголков земного шара могли получить доступ к финансовым услугам.

Представители Beosin отметили: протокол Earning.Farm подвергся многочисленным атакам. По заверениям специалистов, хакер использовал функцию мгновенного кредита (flash loan). Общий ущерб составил примерно $528 тыс. Аналитики подчеркнули, что основной причиной успеха данного эксплойта стала неправильная обработка общих ресурсов и токена LP ENF_ETHLEV. Это привело к «перераспределению нормального значения общих ресурсов».

Эксперты объяснили: изначально злоумышленник депонировал 320 ETH, чтобы получить большое количество ENF_ETHLEV, вызвав функцию deposite(). Затем он инициировал вывод своих ETH с помощью метода remove(). После этого хакер передал ENF_ETHLEV в другой контракт в резервной функции.

По словам экспертов, «из-за ошибочного алгоритма стоимость акций была переопределена. Злоумышленнику нужно было сжечь лишь небольшое количество токенов LP, чтобы выкупить 320 депонированных ETH». В итоге преступник обменял оставшиеся ENF_ETHLEV на 159 ETH.

Исследователи из 0xScope отметили, что протокол Earning.Farm подвергся атаке, в результате которой злоумышленник без проблем вывел 283 ETH, или $527 тыс., с помощью мгновенного кредита через протокол AAVE. По словам аналитиков, «хакер получил 10 ETH от Tornado Cash, создал эксплойт-контракт и получил прибыль в размере 283 WETH». Наконец, специалисты CertiK также подтвердили факт эксплойта протокола посредством атаки flash loan на контракте ENF_ETHLEV, который является прокси для EFVault.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
YZi Labs инвестирует в USD.AI для развития стейблкоина на базе ИИ
Компания YZi Labs объявила о стратегических инвестициях в USD.AI, протокол, который финансирует оборудование для искусственного интеллекта. USD.AI создает новый стейблкоин, обеспеченный реальным ИИ-оборудованием, что позволяет выдавать кредиты за 7 дней вместо обычных 60-90. Это ускорит развитие бизнеса в капиталоемких сферах и масштабирование вычислительных мощностей.
CRO краткосрочно превысил $0,2, подорожав более чем на 19% за сутки
Криптовалюта CRO кратковременно поднялась выше отметки $0,2, но сейчас торгуется около $0,192, показав рост за последние 24 часа в 19,08%. Такой скачок отражает повышенный интерес инвесторов к монете.
Trump Media Group готова купить CRO Digital за $6,42 млрд
Trump Media Group намерена приобрести компанию CRO Digital за $6,42 миллиарда, сообщает Bloomberg. Сделка станет одним из крупнейших приобретений в медиаиндустрии в этом году.
Первый этап Mitosis Booster на Binance собрал более $300 млн и 90 000 участников
Кошелек Binance завершил первый этап акции Mitosis Booster за 7 дней, привлекая свыше 90 000 пользователей и блокируя более $300 млн. Сегодня стартовал второй этап, где участники могут вложить USDT или BNB в пул Simple Yield Mitosis и получить часть из 1,4 миллиона токенов MITO в награду.
Crypto.ru запускает «Битву портфелей» для пользователей
Редакция Crypto.ru предлагает своим пользователям принять участие в новом проекте «Битва портфелей». Это могут сделать все зарегистрированные юзеры сайта Crypto.ru. Они получают...