Категории: Новости

Alpha Homora теряет 37 миллионов долларов из-за взлома Iron Bank

Этим утром злоумышленник успешно вывел более 37 миллионов долларов из Alpha Homora, используя платформу межпротокольного кредитования Cream Iron Bank, что является одним из крупнейших эксплойтов эпохи DeFi.

Alpha Finance Lab, протокол которой был проверен Quantstamp и Peckshield, объявил в Твиттере сегодня утром, что им известно об атаке, что «лазейка», которая позволила сделать это, была исправлена, и что у команды есть «главный подозреваемый»:

https://platform.twitter.com/widgets.js

Транзакция от эксплойта особенно сложна.Злоумышленник использовал Alpha Homora для многократных заимствований и ссуд в Iron Bank, что позволяет осуществлять кредитование с использованием заемных средств.Некоторые аналитики предположили, что фальшивое «заклинание» (фирменный термин Alpha для смарт-контракта) – это то, что позволило использовать эксплойт:

https://platform.twitter.com/widgets.js

Этот эксплойт «поддельное заклинание/контракт» концептуально перекликается с атакой «злой банки» на Pickle Finance, которая в конце прошлого года принесла злоумышленнику 20 миллионов долларов.В обоих случаях использованные протоколы ошибочно реагировали на фальшивые контракты.

Вскоре после успешного эксплойта злоумышленник «дал чаевые» развернувшим Alpha и Iron Bank по 1000 эфиров каждому, а также сделал пожертвование Gitcoin.

Cream Finance заявила в своем заявлении в Twitter, что эксплойт Iron Bank не повлиял ни на один из их других контрактов, и что их денежные рынки функционируют нормально:

https://platform.twitter.com/widgets.js

Protocol Bailout?

Теперь вопрос заключается в том, как пользователи получат компенсацию в случае, если протоколы не смогут заставить их «главного подозреваемого» вернуть средства.

Команда Yearn.Finance и MakerDAO на прошлой неделе создали прецедент, когда «DAO спасают DAO», когда MakerDAO разрешил создание специально созданной позиции обеспеченного долга из недавно созданного казначейства Yearn.

Несмотря на то, что размер эксплойта превышает размер пожертвований в размере 11 миллионов долларов, некоторые предполагают, что Alpha также будет печатать токены, чтобы покрыть убытки – и некоторые трейдеры и учреждения уже подготовили себя для такого разбавления.

Наблюдатели за деятельностью сети Intrepid заметили, что Three Arrows Capital сегодня утром отправили Binance токенами ALPHA на сумму более 3 миллионов долларов, возможно, с намерением продать:

https://platform.twitter.com/widgets.js

В настоящее время ALPHA, управляющий токен протокола, понесший убытки, упал на 20% до 1,83 доллара;CREAM, токен управления протоколом, который включил эксплойт, упал на 16% до 222 долларов;AAVE, токен управления протокола, который злоумышленник использовал для получения мгновенного кредита, снизился на 2% до 505 долларов.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Отложенный старт спотовых Ethereum ETF: Анализ ситуации

Введение в тему спотовых ETF на базе Ethereum обещало стать значительным событием в мире криптовалют.…

18 часов ago

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

3 дня ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

3 дня ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

3 дня ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

3 дня ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

3 дня ago