Категории: Новости

Dough Finance потеряла $1,8 млн в результате атаки на мгновенный кредит

Протокол децентрализованного финансирования (DeFi) Dough Finance потерял 1,8 миллиона долларов в цифровых активах после мгновенной кредитной атаки на протокол.

12 июля компания Cyvers, занимающаяся безопасностью Web3, сообщила, что обнаружила несколько подозрительных транзакций. Компания связалась с протоколом кредитования Aave, чтобы проверить, не были ли затронуты пулы. Однако охранная фирма подтвердила, что бассейны на территории Ааве безопасны.

Несмотря на это, основная тяжесть атаки пришлась на Dough Finance. По словам Сайверса, злоумышленник получил финансирование через протокол с нулевым разглашением (ZK) Railgun и обменял украденную монету доллара США (USDC) на эфир (ETH). Злоумышленник получил в общей сложности 608 ETH на сумму около $1,8 млн.

Хакер манипулирует смарт-контрактом

Поставщик безопасности Web3 Olympix подчеркнул, что эксплойт произошел из-за непроверенных данных вызова в контракте «ConnectorDeleverageParaswap». Фирма пояснила:

«Контракт не проверял должным образом данные, полученные во время звонков по срочному кредиту, что позволило злоумышленнику манипулировать ими в свою пользу».

Благодаря этому злоумышленник смог манипулировать данными и украсть средства.

В Olympix заявили, что могут пострадать те, кто внес средства в использованный контракт протокола DeFi. Однако поставщик безопасности отметил, что взлом не затронул пулы Aave.

Поставщик безопасности также посоветовал пользователям Dough Finance рассмотреть возможность вывода своих средств на безопасный кошелек. Кроме того, они призвали пользователей следить за объявлениями команды Dough Finance и избегать взаимодействия с протоколом до разрешения ситуации.

Связанный: Хакер Pancake Bunny выкачивает эфир на 2,9 миллиона долларов через Tornado Cash

В 2024 году потери в результате инцидентов, связанных с безопасностью, превысили 1 миллиард долларов

В то время как потери от взлома Dough Finance составили всего почти 2 миллиона долларов, остальная часть криптовалютного пространства уже потеряла более 1 миллиарда долларов в цифровых активах из-за различных инцидентов в этом пространстве.

3 июля компания CertiK, занимающаяся безопасностью блокчейн, опубликовала свой отчет по безопасности, подчеркнув, что потери от инцидентов в блокчейне уже достигли 1,19 миллиарда долларов в первой половине 2024 года. Большая часть потерь была связана с фишинговыми атаками и взломом закрытых ключей.

По данным CertiK, в результате фишинговых атак пространство потеряло почти 500 миллионов долларов, а компрометация закрытых ключей привела к убыткам почти в 409 миллионов долларов.

Соучредитель CertiK Ронхуэй Гу подчеркнул острую необходимость внедрения методов многофакторной аутентификации, таких как двухфакторная аутентификация (2FA) и ключи безопасности.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Торговая напряженность для ускорения институциональной криптовалюты – руководители

По словам нескольких руководителей отрасли, растущая напряженность международной торговли наступает на рынки криптовалюты, но они…

4 часа ago

Биткоин прыгает до 82 тысяч долларов, когда Трамп объявляет о 90-дневных тарифах паузы

Криптовалюта и цены на акции выросли за последний час после того, как президент США Дональд…

5 часов ago

Американская звезда борьбы Рик Флэр запускает токенизированную наклейку телеграммы

Легендарный профессиональный борец Рик Флэр выпустил в Telegram в Telegram коллекцию токенизированных наклеек, став последней…

5 часов ago

Президент США Дональд Трамп выпускает 90-дневную паузу на взаимные тарифы

Президент Соединенных Штатов Дональд Трамп выпустил 90-дневную паузу для «взаимных тарифов» и снизил тарифную ставку…

7 часов ago

Рентгенография сети достигает всего времени, несмотря на волатильность рынка-бычий сигнал?

XRP разрушился с критических уровней поддержки, присоединившись к более широкому рынку криптовалют в волне давления…

7 часов ago

Калши принимает депозиты Биткоин в предложении, чтобы ухаживать за крипто-местными пользователями

Рынок прогнозирования Калши начал принимать депозиты Биткоин (BTC) в стремлении к борту более крипто-коренных пользователей.Компания,…

7 часов ago