Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 888 Биржи: 1424
Рыночная капитализация: $2 255 562 575 326,27
Объем за 24 ч: $359 927 346 808,934
ETH Газ: 2,758 Gwei
Быстро
3,141 Gwei
Стандарт
2,758 Gwei
Медленно
2,756 Gwei
Орион

Эксперты системы безопасности SlowMist рассказали подробности взлома Orion Protocol, который случился 3 февраля 2023 года. Согласно отчету команды, смарт-контракты были атакованы хакерами. Злоумышленники получили прибыль в размере около $3,027 млн.

По данным исследователей, сначала была вызвана функция depositAsset контракта ExchangeWithAtomic, чтобы внести депозит в размере 0,5 USDC в рамках подготовки к следующему этапу атаки. Затем злоумышленник сделал флешлоан (мгновенный займ) в размере $284,7 тыс. USDT, а затем вызвал функцию doSwapThroughOrionPool контракта ExchangeWithAtomic для обмена токенами, указав путь обмена USDC — ATK (вредоносный токен, созданный хакером) — USDT.

Исходящей суммой конвертации являлся баланс USDT в контракте ExchangeWithAtomic за вычетом первоначального остатка в размере $2,844 млн USDT. Эксплойт удался, когда вызов опции передачи токенов ATK во время обмена позволил злоумышленнику повторно зайти в функцию депозита контракта ExchangeWithAtomic. В результате снова произошел перевод 2,844 млн USDT из быстрого займа на контракт ExchangeWithAtomic.

Депозит злоумышленника в контракте зарегистрировал эту сумму, а баланс токенов USDT стал более чем в 2 раза больше, то есть $5,689 млн. В результате обмен Tether для мошенника рассчитывался по формуле $5,689 млн минус $2,844 млн.

После вызова функции creditUserAssets для обновления реестра контракта в ExchangeWithAtomic был снова использован обмененный USDT. В итоге окончательный размер депозита USDT взломанного контракта был зарегистрирован как $5,68 млн.

Наконец, злоумышленник принял решение изъять USDT, вернуть его кредитору флешлоана и обменять оставшиеся средства на WETH (Wrapped Ethereum) для получения прибыли. Эксперты Slowmist отметили, что точно такой же метод использовался, когда ранее хакеры совершили взлом сети BSC. По словам специалистов, первопричиной атаки стала функция обмена контрактами, не защищенная от повторного входа.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
FG Nexus перевела 10 000 ETH в Galaxy Digital на сумму около $18,16 млн
FG Nexus, управляющая казначейством Ethereum, 4 часа назад перевела 10 000 ETH в Galaxy Digital. Сумма сделки оценивается примерно в $18,16 млн.
Индекс страха и жадности на крипторынке вырос до 12 и остается в зоне крайнего страха
Индекс страха и жадности на криптовалютном рынке сегодня составляет 12 против 11 днем ранее, что указывает на сохранение настроений «крайнего страха». При этом в отдельных показателях не видно признаков усиления паники на фоне продолжающегося снижения цены BTC. Индекс рассчитывается по шкале 0–100 и учитывает волатильность 25% объем рынка 25% настроения в соцсетях 15% опросы 15% доминирование BTC 10% и данные Google Trends 10%.
Крупный криптоинвестор после 4 месяцев затишья занял 10 млн USDT и купил 5 589 ETH
После 4 месяцев бездействия один из крупных кошельков занял 10 млн USDT и накопил 5 589 ETH, сообщают данные Onchain Lens. Средняя цена покупки составила около $1789 за ETH.
В мае инвестиции в криптостартапы упали до минимума за 5 лет
В мае число венчурных сделок в криптоиндустрии сократилось примерно до 50, обновив минимум со времен бычьего рынка до 2021 года. Спад затронул почти все сегменты, а инфраструктура и криптофинансовые сервисы приблизились к многолетним минимумам. Аналитики связывают это с перетоком интереса инвесторов в ИИ и нехваткой сильных ранних проектов по сравнению с циклами 2021 и 2024 годов.
Народный банк Китая изъял с рынка 101,3 млрд юаней из-за погашения обратного репо
4 июня Народный банк Китая не проводил операции обратного репо на открытом рынке на фоне истечения 7-дневных сделок на 101,3 млрд юаней. В результате чистое изъятие ликвидности составило 101,3 млрд юаней.