Категории: Новости

Осажденный проект DeFi xToken пострадал во второй раз с мая

Децентрализованный финансовый проект xToken подвергся еще одной уязвимости на выходных после того, как хакеры обнаружили уязвимость в смарт-контрактах его продукта xSNX.

29 августа команда xToken сообщила, что в результате атаки средства на сумму около 4,5 миллионов долларов были выведены из продукта xSNX xToken, что позволяет пользователям получить доступ к активам на основе Synthetix без прямого взаимодействия со сложными смарт-контрактами протокола.

Несколько часов спустя проект опубликовал вскрытие, в котором объяснялось, что злоумышленник взял мгновенный заем на децентрализованной бирже dYdX (DEX) на 25000 ETH (примерно 81 миллион долларов) для проведения атаки.

Затем они использовали эфир в качестве обеспечения для заимствования 1,5 миллиона токенов управления Synthetix (SNX) с использованием популярного протокола денежного рынка DeFi Aave и обмена токенов объединенной ликвидности Bancor.

Они были обменены на 6,5 миллионов долларов США на децентрализованной бирже Kyber, что оказало понижательное давление на цену SNX.Затем злоумышленник обменял USDC на токен Synthetix USD (sUSD), прежде чем воспользоваться недостатком в контрактах xToken, чтобы купить 614000 SNX по искусственно заниженной цене за 811000 долларов США.

При нынешних ценах хакер утащил SNX на 7 миллионов долларов.

В ответ на последнюю атаку xToken объявила об отказе от продукта xSNX, заявив:

“The current xSNX implementation is by far our most complicated product, with complex dependencies and significant surface area for vulnerabilities.”

По теме: Как взламывают протоколы DeFi?

xToken позволяет пользователям хранить приносящие доход производные криптовалютные активы, такие как AAVE и SNX, которые требуют от держателей участия в стейкинге, управлении или другом взаимодействии по протоколу для получения дохода.

Этот инцидент – не первый случай использования xToken в этом году.В мае протокол постигла аналогичная участь, когда злоумышленник манипулировал Kyber DEX, одновременно используя расчеты цен xToken.В то время нарушение обошлось протоколу примерно в 25 миллионов долларов в токенах SNX.

Двигаясь вперед, команда xToken заявила, что в предстоящую неделю она потратит на расчет убытков инвесторов и структурирование программы компенсации на основе использования собственного токена XTK.

На момент написания XTK сбросил 45% за последние 24 часа, согласно CoinGecko, и упал более чем на 90% по сравнению с апрельским рекордным максимумом, который предшествовал первому эксплойту.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Io. net реагирует на атаку метаданных графического процессора

Io.net, децентрализованная сеть физической инфраструктуры (DePIN), недавно столкнулась с нарушением кибербезопасности. Злоумышленники использовали открытые токены…

8 часов ago

Министерство юстиции оспаривает ходатайство об снятии обвинений соучредителя Tornado Cash

Прокуроры Министерства юстиции США выступили против ходатайства об отклонении обвинений в заговоре и отмывании денег,…

12 часов ago

Запуск портала Google Cloud Web3 вызвал дебаты в криптовалютной индустрии

Google Cloud представил новый портал Web3 с ресурсами для разработчиков блокчейн, включая наборы данных и…

14 часов ago

Phoenix и Wasabi покидают рынок США из-за подавления кошельков самообслуживания

Биткоин-кошелек ACINQ, Phoenix Wallet и Wasabi Wallet zkSNACKs прекращают обслуживание клиентов из США в ответ…

18 часов ago

Эта беговая дорожка на 360 градусов может превратить метавселенную Диснея в физическую игровую площадку

Разработчики из Disney придумали, возможно, убийственное приложение для аппаратного обеспечения метавселенной: беговую дорожку с обзором…

1 день ago

Сообщается, что Apple привлекает OpenAI для разработки функций искусственного интеллекта для iPhone

Сообщается, что Apple ищет крупного технологического партнера, который поможет укрепить ее слабые предложения по искусственному…

1 день ago