Категории: Новости

Базовый эксплойт блокчейна привел к краже 1 миллиона долларов — Cyvers Alerts

Эксплойт, связанный с непроверенными кредитными контрактами в блокчейне Base, привел к краже примерно 1 миллиона долларов.

Об инциденте, который длился несколько часов, сообщила компания Cyvers Alerts, занимающаяся безопасностью блокчейн, в посте X от 25 октября.

Злоумышленник воспользовался уязвимостью в смарт-контрактах, связанных с Wrapped Ether (WETH), успешно манипулировал ценой, а затем перекачал средства.

Источник: Cyvers Alerts.

Связанный: BingX запускает брандмауэр кошелька «ShieldX» через несколько месяцев после взлома на 52 миллиона долларов

Эксплойт манипулирования ценами

Первоначальная подозрительная транзакция злоумышленника извлекла 993 534 доллара США из непроверенных кредитных контрактов блокчейна Base.

Они перевели большую часть украденных средств в сеть Ethereum, а затем разместили около 202 549 долларов США в ориентированном на конфиденциальность сервисе Tornado Cash. С помощью того же эксплойта были похищены дополнительные средства на общую сумму $455 127.

В письменных вопросах и ответах с Cointelegraph Хакан Унал, старший руководитель SOC Cyvers Alerts, объяснил уязвимость, использованную в атаке:

«Оракул, используемый в этих контрактах, не был надежным, полагаясь только на одну пару с ограниченной ликвидностью в ~ 400 тысяч долларов, что делало его восприимчивым к колебаниям цен, которыми можно было манипулировать».

По теме: Криптовалютные кошельки правительства США взломаны на 20 миллионов долларов — Arkham Intelligence

Последствия для безопасности и предотвращение

Использование непроверенных кредитных контрактов в этом случае раскрывает более широкие риски, связанные с платформами децентрализованного финансирования (DeFi), которые не обеспечивают строгие меры безопасности.

Унал объяснил, что «более надежный, диверсифицированный оракул с более высокой ликвидностью, позволяющий избежать манипулирования ценами», можно использовать для предотвращения подобных атак в будущем, особенно «для таких активов, как WETH».

«Усиленная комплексная проверка при проверке кредитных контрактов, особенно в отношении используемых оракулов, может смягчить эти риски».

Связанный: Хакер Radiant Capital перевел украденные средства на сумму 52 миллиона долларов

Кто виноват?

Унал сообщил Cointelegraph, что «злоумышленнику удалось скрыться» с украденными средствами, воспользовавшись «уязвимостью манипулирования ценами».

«Ответственность, скорее всего, ляжет на организацию, управляющую непроверенными кредитными контрактами, а также на тех, кто несет ответственность за выбор недостаточно надежного оракула для проверки цен».

Злоумышленник пока не установлен, и ему удалось скрыться с украденными средствами.

Этот инцидент подчеркивает необходимость того, чтобы платформы DeFi улучшили протоколы безопасности для защиты средств пользователей и обеспечения проверки контрактов в будущем, чтобы предотвратить возникновение подобных событий.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

Ван Эк перевыпускает целевую цену Биткоин в 180 тысяч долларов для текущего рыночного цикла

Глобальный инвестиционный менеджер Ван Эк переиздал целевую цену биткоина в 180 000 долларов на пике…

4 часа ago

Массовый покупательский спрос на Ethereum – объем покупок тейкеров достиг $1,683 млрд за один час

Вчера Ethereum вырос более чем на 10%, ознаменовав впечатляющее восстановление наряду с очень бычьим днем…

6 часов ago

Dogecoin: рост хешрейта согласуется с ростом поискового интереса

Dogecoin (DOGE) снова в центре внимания, привлекая внимание криптовалютных энтузиастов и аналитиков. Последние тенденции предполагают…

8 часов ago

Цена на биткоин отражает модель 2017 года: до вершины осталось всего 2 недели после достижения 100 000 долларов?

Цена Биткоина находится на пути к достижению отметки в 100 000 долларов, и по многочисленным…

9 часов ago

Отчет CFTC поддерживает токенизацию торгового обеспечения

Согласно отчету Консультативного комитета по глобальным рынкам CFTC от 21 ноября, Комиссия по торговле товарными…

9 часов ago

Sui растет благодаря большому опыту разработчиков — генеральный директор Router

Экосистема блокчейна Sui в последние месяцы пережила значительный рост, а ее собственный токен Sui (SUI)…

9 часов ago