Категории: Новости

Последний эксплойт моста DeFi приводит к убыткам Meter в размере 4,4 миллиона долларов

Платформа токена Meter Passport понесла убытки в размере 4,4 миллиона долларов из-за взлома смарт-контракта, в результате которого Hundred Finance также потеряла 3,3 миллиона долларов из-за кредитов с недостаточным обеспечением.

Meter Passport (MTRG) от Meter.io — это токен-мост, совместимый с Ethereum и его сайдчейнами. Эта атака затронула сторону моста со стороны Лунной реки.

Moonriver — это платформа смарт-контрактов, основанная на сети Kusama от Polkadot. Hundred Finance — это платформа кредитования криптовалюты, основанная на коде Compound Finance.

Согласно заявлению Meter от 6 февраля, начиная с 14:00 по всемирному координированному времени 5 февраля и в ходе нескольких транзакций, около 4,4 миллиона долларов в Binance Coin (BNB) и wETH были отчеканены из-за «неправильного предположения о доверии» в коде. команда. В этом случае произвольное количество ETH было депонировано в Meter, которое хакер использовал для чеканки токенов, используя уязвимость.

Атака вызвала каскадный эффект в экосистеме Moonriver, расположенной в Кусаме. После истощения запасов BNB и wETH в Meter злоумышленник продал BNB на популярной децентрализованной бирже SushiSwap. В то время это привело к падению цены BNB на Moonriver на 77%.

Затем ряд оппортунистов воспользовались падением цен, купив дешевые BNB. Они использовали токены в качестве залога в Hundred Finance, чтобы брать кредиты в стейблкоинах FRAX и MIM. Однако из-за расхождения в цене BNB их кредиты стоили больше, чем предоставленный ими залог, что вызвало кризис предложения.

Удивительно, но два кредита были погашены, в результате чего протоколу Сотни остались непогашенные убытки в размере 3,3 миллиона долларов. Команда Hundred попыталась связаться с вовлеченными сторонами, чтобы попросить их вернуть токены BNB, используемые в качестве залога для Meter.

Команда Meter взяла на себя обязательство возместить своему сообществу и Hundred Finance убытки, понесенные в результате взлома.6 февраля команда заявила, что выделила 4,4 миллиона долларов в токенах MTRG для покрытия первоначальных убытков.

«Вфат», псевдоним основателя Hundred Finance, заявил в заявлении Rekt News от 6 февраля, что:

«Конечно, Meter взял на себя ответственность за этот взлом и намерен использовать свой собственный токен для возмещения расходов в той мере, в какой это возможно, в настоящее время мы находимся на стадии сбора адресов и сумм».

Связанный: Qubit Finance понес убытки в размере 80 миллионов долларов после взлома

Компания PeckShield, занимающаяся безопасностью блокчейн, подсчитала, что в общей сложности злоумышленник забрал 1391 ETH и 2,74 wBTC и с тех пор отправил их в Ethereum, где токены прошли через Tornado Cash, инструмент конфиденциальности транзакций ETH.

Команда Hundred Finance еще не ответила на запрос о комментариях.

Первоначальные детали эксплойта кода Meter напоминают взлом Wormhole 3 февраля, когда 120 000 wETH (321 миллион долларов) были злонамеренно отчеканены и извлечены из платформы Wormhole. В этом инциденте хакер использовал ошибку смарт-контракта, чтобы чеканить wETH по своему желанию и отправлять токены в Ethereum, где они были смыты через Tornado Cash.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

OKX Ventures инвестирует в Web3-игру Blade of God X, «играйте в ARPG для тренировки ИИ»

криптовалютный и инвестиционный фонд Web3 OKX Ventures недавно инвестировал в ролевую игру Void Labs «Blade…

4 часа ago

Onyx от JPMorgan будет индустриализировать PoC-блокчейны от Project Guardian

Гиганты Уолл-стрит рассматривают возможность индустриализации доказательств концепции, разработанной в рамках эксперимента с блокчейном Project Guardian.По…

6 часов ago

Интерпол Нигерии повышает кибербезопасность с помощью обучения виртуальным активам

Нигерийский Интерпол, эксперты по кибербезопасности и другие члены местного разведывательного сообщества встретились, чтобы обсудить способы…

8 часов ago

ARK и 21Shares отказались от планов ставок из предложения ETF Ethereum

ARK Invest и 21Shares удалили свои планы ставок из обновленного предложения спотового ETF Ethereum, представленного…

12 часов ago

Binance под наблюдением FRA в течение следующих 3 лет: отчет

По сообщениям источников, знакомых с вопросом, Министерство юстиции США (DOJ) назначило международную консалтинговую фирму Forensic…

14 часов ago

SEC настаивает, что Coinbase «просто не нравится ответ»

Комиссия по ценным бумагам и биржам США (SEC) выступила против запроса криптовалютной биржи Coinbase о…

15 часов ago