Хакер испортил эксплойт DeFi: украденный контракт на 1 миллион долларов настроен на самоуничтожение

Новости

В редкой комедийной неразберихе среди эксплойтов DeFi злоумышленник провалил свое ограбление на финише, оставив после себя украденную криптовалюту на сумму более 1 миллиона долларов.

Сразу после 8:00 UTC в четверг, 21 апреля, компания BlockSec, занимающаяся безопасностью и аналитикой блокчейн, сообщила, что обнаружила атаку на малоизвестный протокол кредитования DeFi под названием Zeed, который позиционирует себя как «децентрализованная финансовая интегрированная экосистема».

Злоумышленник воспользовался уязвимостью в том, как протокол распределяет вознаграждения, что позволило им чеканить дополнительные токены, которые затем были проданы, обрушив цену до нуля, но принеся эксплуататору чуть более 1 миллиона долларов.

Аналитическая компания PeckShield отметила, что украденная криптовалюта была переведена в «контракт атаки», смарт-контракт, который автоматически и быстро выполняет найденный эксплойт.

Однако злоумышленник, по-видимому, был настолько взволнован своим успешным ограблением, что забыл перевести украденную криптовалюту на сумму более 1 миллиона долларов из своего контракта на атаку, прежде чем настроить его на самоуничтожение, навсегда и необратимо гарантируя, что средства никогда не будут перемещены.

Использование сканера блокчейна для просмотра адреса контракта атаки показывает, что токен BSC-USD Binance-Peg на сумму 1 041 237,57 долларов США навсегда застрял в контракте, и успешное самоуничтожение контракта было подтверждено в 7:15 утра по всемирному координированному времени 21 апреля.

По теме: Правда или вымысел?Популярный бывший хакер утверждает, что у него есть 7 миллиардов долларов в BTC

Это один из самых странных поворотов событий с тех пор, как хакер Polygon сделал «Спроси меня о чем угодно», используя встроенные сообщения в транзакциях Ethereum (ETH) после кражи 612 миллионов долларов из протокола в августе 2021 года. Сессия вопросов и ответов показала, что злоумышленник взломал «для удовольствия» и подумал, что «взлом кросс-чейнов — это круто».

Этот последний взлом является меньшим с точки зрения украденной суммы, и другие взломы протокола DeFi привели к перекачке сотен миллионов, как в случае с недавним взломом моста Ронина, когда злоумышленники украли более 600 миллионов долларов.

Другие известные эксплойты DeFi включают кражу криптовалюты на сумму 80 миллионов долларов у Qubit Finance в январе, когда злоумышленники обманули протокол, заставив поверить, что они внесли залог, что позволило им создать актив, представляющий собой крипто-мост.

Торговая площадка DeFi Deus Finance была использована в марте, когда хакеры манипулировали ценовой лентой пары стейблкоинов, что привело к неплатежеспособности средств пользователей, что принесло хакерам более 3 миллионов долларов.

Оцените автора
CryptoHamster.org
Добавить комментарий