Категории: Новости

Базовый эксплойт блокчейна привел к краже 1 миллиона долларов — Cyvers Alerts

Эксплойт, связанный с непроверенными кредитными контрактами в блокчейне Base, привел к краже примерно 1 миллиона долларов.

Об инциденте, который длился несколько часов, сообщила компания Cyvers Alerts, занимающаяся безопасностью блокчейн, в посте X от 25 октября.

Злоумышленник воспользовался уязвимостью в смарт-контрактах, связанных с Wrapped Ether (WETH), успешно манипулировал ценой, а затем перекачал средства.

Источник: Cyvers Alerts.

Связанный: BingX запускает брандмауэр кошелька «ShieldX» через несколько месяцев после взлома на 52 миллиона долларов

Эксплойт манипулирования ценами

Первоначальная подозрительная транзакция злоумышленника извлекла 993 534 доллара США из непроверенных кредитных контрактов блокчейна Base.

Они перевели большую часть украденных средств в сеть Ethereum, а затем разместили около 202 549 долларов США в ориентированном на конфиденциальность сервисе Tornado Cash. С помощью того же эксплойта были похищены дополнительные средства на общую сумму $455 127.

В письменных вопросах и ответах с Cointelegraph Хакан Унал, старший руководитель SOC Cyvers Alerts, объяснил уязвимость, использованную в атаке:

«Оракул, используемый в этих контрактах, не был надежным, полагаясь только на одну пару с ограниченной ликвидностью в ~ 400 тысяч долларов, что делало его восприимчивым к колебаниям цен, которыми можно было манипулировать».

По теме: Криптовалютные кошельки правительства США взломаны на 20 миллионов долларов — Arkham Intelligence

Последствия для безопасности и предотвращение

Использование непроверенных кредитных контрактов в этом случае раскрывает более широкие риски, связанные с платформами децентрализованного финансирования (DeFi), которые не обеспечивают строгие меры безопасности.

Унал объяснил, что «более надежный, диверсифицированный оракул с более высокой ликвидностью, позволяющий избежать манипулирования ценами», можно использовать для предотвращения подобных атак в будущем, особенно «для таких активов, как WETH».

«Усиленная комплексная проверка при проверке кредитных контрактов, особенно в отношении используемых оракулов, может смягчить эти риски».

Связанный: Хакер Radiant Capital перевел украденные средства на сумму 52 миллиона долларов

Кто виноват?

Унал сообщил Cointelegraph, что «злоумышленнику удалось скрыться» с украденными средствами, воспользовавшись «уязвимостью манипулирования ценами».

«Ответственность, скорее всего, ляжет на организацию, управляющую непроверенными кредитными контрактами, а также на тех, кто несет ответственность за выбор недостаточно надежного оракула для проверки цен».

Злоумышленник пока не установлен, и ему удалось скрыться с украденными средствами.

Этот инцидент подчеркивает необходимость того, чтобы платформы DeFi улучшили протоколы безопасности для защиты средств пользователей и обеспечения проверки контрактов в будущем, чтобы предотвратить возникновение подобных событий.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

«Доводы в пользу Биткоина как резервного актива» — Институт политики Биткоин

В недавнем документе Института биткоин-политики под названием «Доводы в пользу биткоина как резервного актива» утверждается,…

4 часа ago

Аналитик обнаружил новые критические уровни цен на Ethereum с истечением срока действия опционов

Популярный криптовалютный аналитик Михаэль ван де Поппе подчеркнул жизненно важные уровни цен на рынке Ethereum…

5 часов ago

Соотношение китов на бирже Биткоин достигло нового максимума с 2022 года — влияние на цену?

Судя по данным ценового движения, последние две недели октября являются самым бычьим периодом в истории…

6 часов ago

Биткоин скоро увидит «последнюю встряску» — ключевые уровни, за которыми стоит следить

Биткоин (BTC) зафиксировал значительный рост за последние 14 дней, приблизившись к отметке в 70 000…

9 часов ago

Как цифровые облигации могут изменить долговые рынки и сократить стоимость заимствований

Рост выпуска государственных цифровых облигаций на основе блокчейна может повлиять на глобальные долговые рынки, потенциально…

9 часов ago

«Чистка» — план Виталика по уменьшению раздувания Эфириума

Виталик Бутерин, соучредитель Ethereum, выпустил пятую часть своей серии блогов «Чистка», направленной на уменьшение раздувания…

11 часов ago