Категории: Новости

Хакер чеканит 1 миллиард токенов с помощью эксплойта смарт-контракта Curio стоимостью 16 миллионов долларов

Компания Curio, занимающаяся ликвидностью реальных активов (RWA), подверглась эксплойту смарт-контракта, включающему критическую уязвимость, связанную с правом голоса, что позволило злоумышленнику украсть цифровые активы на сумму 16 миллионов долларов.

Curio предупредил свое сообщество об уязвимости и подчеркнул, что они решают ситуацию. Компания заявила, что смарт-контракт на основе MakerDAO, используемый в Curio, был взломан.

Однако компания заверила своих пользователей, что эксплойт затронул только сторону Ethereum и что все контракты Polkadot и Curio Chain остаются в безопасности.

Фирма Cyvers, занимающаяся безопасностью Web3, подсчитала, что убытки от эксплойта составляют около 16 миллионов долларов. Охранная фирма заявила, что эксплойт связан с «уязвимостью логики доступа к разрешениям».

Источник: Cyvers Alerts.

25 марта Curio опубликовал вскрытие эксплойта и план компенсации пострадавшим пользователям. В отчете Курио подчеркнул, что проблема заключалась в недостатке контроля доступа к праву голоса.

Благодаря этому злоумышленник приобрел небольшое количество токенов Curio Governance (CGT), что позволило ему получить доступ и повысить свое право голоса в смарт-контракте проекта.

Обладая повышенным правом голоса, злоумышленник выполнил ряд шагов, которые в конечном итоге позволили выполнить произвольные действия в рамках контракта Curio DAO. Это привело к несанкционированной чеканке 1 миллиарда CGT.

В отчете Курио говорится, что все средства, пострадавшие от эксплойта, будут возвращены. Команда заявила, что выпустит новый токен под названием CGT 2.0. С помощью нового токена команда пообещала восстановить 100% средств держателей CGT.

Связанный: Хакер перевел 10 миллионов долларов от фишингового инцидента 2023 года в Tornado Cash

Что касается поставщиков ликвидности, Curio заявила, что проведет программу компенсации фондов. Команда заявила, что выплата будет осуществляться в четыре этапа, каждый из которых продлится 90 дней. Это может означать, что полная оплата потенциально может занять один год. Они написали:

«Компенсационная программа будет состоять из 4 последовательных этапов, каждый продолжительностью 90 дней. На каждом этапе: компенсация будет выплачиваться в USDC/USDT в размере 25% от убытков, понесенных вторым токеном в пулах ликвидности».

Компания также заявила, что вознаградит хакеров, которые могут помочь в восстановлении потерянных средств. Команда заявила, что хакеры могут получить вознаграждение, эквивалентное 10% средств, восстановленных на начальном этапе восстановления.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Соотношение покупок/продаж биткоин-тейкеров на основных биржах резко возрастает — кто покупает?

Цена Биткоина несколько остыла, изо всех сил пытаясь достичь столь желанной отметки в 100 000…

4 часа ago

NFT рекордный еженедельный объем продаж в размере 158 миллионов долларов США, во главе с Ethereum и Bitcoin

Невзаимозаменяемые токены (NFT) сохранили относительно высокий еженедельный объем продаж, несмотря на небольшое снижение по сравнению…

6 часов ago

Австралия консультируется по поводу принятия системы отчетности ОЭСР по криптовалютам

Австралия выпустила консультационный документ с просьбой предоставить информацию о применении международного стандарта отчетности для криптовалютных…

8 часов ago

Цена Ethereum повторяет бычью модель «мегафона» 2017 года – почему возможна цена в 10 000 долларов

Цена Ethereum сформировала ключевую техническую модель, напоминающую ту, которая наблюдалась в 2017 году, когда криптовалюта…

10 часов ago

Cantor Fitzgerald согласился приобрести 5% акций Tether за 600 миллионов долларов: отчет

Сообщается, что компания финансовых услуг Cantor Fitzgerald согласилась на 5% акций эмитента стейблкоинов Tether в…

12 часов ago

Ведущий аналитик утверждает, что новый ATH для XRP уже не за горами

Криптовалютный рынок кипит от активности в отношении XRP, и инвесторы сходятся во мнении, что его…

12 часов ago