Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 998 Биржи: 1456
Рыночная капитализация: $3 071 451 457 159,07
Объём за 24 ч: $58 635 746 867,757
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Цунами протокол

Иследователи из компании по безопасности блокчейнов Beosin рассказали об очередной хакерской атаке. На сей раз пострадал Zunami Protocol, который позволяет своим пользователям оптимизировать доход с помощью UZD, zETH и омнипулов для Curve Finance. Неизвестный киберпреступник сумел совершить эксплойт в сети Ethereum и применил стратегию с манипулированием цен. В результате клиенты понесли убытки в размере $2,1 млн.

По словам исследователей из Beosin, основной причиной была уязвимость, из-за которой расчет цены пула ликвидности (LP) зависел от баланса токена CRV в самом контракте и обменного курса CRV к wETH в пуле wETH/CRV. Эксперты подчеркнули, что «сначала хакер занял 6811 ETH в виде флеш-кредита, а затем использовал 300 ETH для обмена на 84 zETH. После этого злоумышленник конвертировал 11 ETH в 35 293 CRV и перевел их в контракт sEthFraxEthCurveConvex для управления балансом CRV».

Затем мошенник использовал 406 ETH, совершив многократные обменные операции с CRV в пуле wETH/CRV, искусственно завысив тем самым цену токена примерно в 10 раз. «Расчет стоимости zETH (LP) зависит как от цены CRV, так и от обменного курса, рассчитанного на основе балансов CRV и ETH в контракте sEthFraxEthCurveConvex», — отметили исследователи из Beosin.

Злоумышленник манипулировал ценой CRV и балансом данного токена в пуле, увеличив итоговое значение функции _assetPriceCached. Таким образом, находящиеся в balanceOf 84 zETH были трансформированы в 221 zETH. Злоумышленник обменял их на 389 ETH, погасил флеш-кредит в размере 6811 ETH, а также комиссию. Выведя прибыль, он отправил украденные средства в микшер Tornado Cash.

Стоит отметить, что в последние время взломы криптовалютных проектов обрели огромные масштабы. Хакеры украли около $2 млрд только за 2022 год. Специалисты по безопасности утверждали, что атаки с использованием флеш-кредитов являются самым распространенным методом эксплойта протоколов децентрализованных финансов (DeFi).

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Биткоин превысил $91 000, Ethereum — $3 000
По данным рынка HTX, Биткоин вырос за 24 часа на 2,1% и преодолел отметку $91 000. Эфириум показал рост за сутки 1,96% и поднялся выше $3 000.
Биткоин превысил $90 000, рост за сутки 1,4%
По данным рынка HTX, Биткоин преодолел отметку $90 000, показав рост за 24 часа 1,4%. Торговая активность на рынке осталась высокой после преодоления ключевой психологической отметки.
CZ заявил, что Bitcoin может войти в суперцикл в 2026 году
Во время интервью CNBC в Давосе основатель Binance CZ сказал, что не торгует и просто держит Bitcoin и BNB, отметив, что раньше пробовал трейдинг и терял деньги. Он добавил, что краткосрочные колебания цены BTC предсказать невозможно, но в долгосрочной перспективе у него сильное предчувствие вступления Bitcoin в суперциккл в 2026 году.
Standard Chartered: длинная позиция по ETH и BMNR перед выходными выглядит привлекательной
Standard Chartered Bank отмечает, что несмотря на недавний откат рынка, ETH торговался около $2912, что на 12% ниже недели и на 1,7% ниже с начала года. BitMine (BMNR) за неделю потеряла почти 9% и около 10% с начала года, но продолжает наращивать покупки ETH; обновление Fusaka резко увеличило пропускную способность сети и рекордную активность транзакций. Улучшение макрообстановки — восстановление японского рынка облигаций и растущая вероятность назначения Рика Ридера — поддерживает рисковые активы, поэтому длинные позиции в ETH и BMNR на выходные выглядят с хорошим соотношением риска и прибыли.
Ethereum опустился ниже $2900
По данным рынка HTX, цена Ethereum (ETH) пробила отметку $2900, снизившись на 1,8% за последние 24 часа. Снижение отражает осторожность на крипторынке после недавней волатильности.