Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 121 Биржи: 1451
Рыночная капитализация: $4 259 767 129 262,36
Объём за 24 ч: $239 568 104 712,978
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Орион

Эксперты системы безопасности SlowMist рассказали подробности взлома Orion Protocol, который случился 3 февраля 2023 года. Согласно отчету команды, смарт-контракты были атакованы хакерами. Злоумышленники получили прибыль в размере около $3,027 млн.

По данным исследователей, сначала была вызвана функция depositAsset контракта ExchangeWithAtomic, чтобы внести депозит в размере 0,5 USDC в рамках подготовки к следующему этапу атаки. Затем злоумышленник сделал флешлоан (мгновенный займ) в размере $284,7 тыс. USDT, а затем вызвал функцию doSwapThroughOrionPool контракта ExchangeWithAtomic для обмена токенами, указав путь обмена USDC — ATK (вредоносный токен, созданный хакером) — USDT.

Исходящей суммой конвертации являлся баланс USDT в контракте ExchangeWithAtomic за вычетом первоначального остатка в размере $2,844 млн USDT. Эксплойт удался, когда вызов опции передачи токенов ATK во время обмена позволил злоумышленнику повторно зайти в функцию депозита контракта ExchangeWithAtomic. В результате снова произошел перевод 2,844 млн USDT из быстрого займа на контракт ExchangeWithAtomic.

Депозит злоумышленника в контракте зарегистрировал эту сумму, а баланс токенов USDT стал более чем в 2 раза больше, то есть $5,689 млн. В результате обмен Tether для мошенника рассчитывался по формуле $5,689 млн минус $2,844 млн.

После вызова функции creditUserAssets для обновления реестра контракта в ExchangeWithAtomic был снова использован обмененный USDT. В итоге окончательный размер депозита USDT взломанного контракта был зарегистрирован как $5,68 млн.

Наконец, злоумышленник принял решение изъять USDT, вернуть его кредитору флешлоана и обменять оставшиеся средства на WETH (Wrapped Ethereum) для получения прибыли. Эксперты Slowmist отметили, что точно такой же метод использовался, когда ранее хакеры совершили взлом сети BSC. По словам специалистов, первопричиной атаки стала функция обмена контрактами, не защищенная от повторного входа.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
YZi Labs запускает фонд на $1 млрд для поддержки проектов в экосистеме BNB
Компания YZi Labs создала фонд Builder Fund объемом $1 млрд, чтобы поддержать основателей проектов в экосистеме BNB, включая направления торговли, искусственного интеллекта, DeFi и платежей. Фонд нацелен на привлечение долгосрочных предпринимателей и развитие инноваций на базе BNB Chain с более чем 460 миллионами пользователей. YZi Labs планирует использовать стратегические инвестиции и партнерства для реализации идей в области Web3, ИИ и биотехнологий.
Восстановление доминирования BTC: рынок возвращается к основным криптовалютам
После сильного роста BTC в июне 2023 года внимание инвесторов снова сосредоточилось на крупных активах, несмотря на активные обсуждения "сезона альткоинов". BNB продолжает расти вместе с ETH, но в целом рынок остается разделённым, а возможности для роста ограничены. Доминирование BTC, временно ослабевшее из-за подъёма ETH и альткоинов, вновь усиливается, и биткоин становится главным драйвером текущего цикла.
Binance Alpha добавила токен SLX в листинг
Binance Alpha включила в список торгов токен SLIMEX (SLX), открыв доступ к его покупке и продаже с 8 октября. Новое добавление расширяет выбор криптовалют на платформе.
Binance привлекла почти $4 млрд криптовалют за месяц
За последний месяц на платформу Binance поступило $3,958 млрд криптовалют. Это увеличило общий объем активов до $216,782 млрд. Такой рост свидетельствует о продолжающемся интересе инвесторов к крупнейшей криптобирже.
Краткосрочные держатели увеличили запасы BTC на 559 тыс. за квартал
За последний квартал количество биткоинов у краткосрочных держателей выросло на 559 000 BTC — с 4,38 млн до 4,94 млн BTC. Это указывает на приток новых покупателей на рынок и свидетельствует о повышенном интересе к BTC среди инвесторов в ближайшей перспективе.