Категории: Новости

Платформа DeFi bZX видит новый взлом стоимостью 8 миллионов долларов из одной неуместной строчки кода

Протокол Fulcrum DeFi, разработанный bZX, который недавно был перезапущен после серии взломов в феврале, вынудившей команду перегруппироваться, был снова взломан на сумму около 8 миллионов долларов.

Согласно раскрытию инцидента bZX, виновником является одна строка кода, размещенная в неправильном месте в контракте для ее «iTokens», токена, представляющего долю пользователя в пуле предоставленных активов – по сути, токенизированный баланс депозита.

Исправление было быстро развернуто, чтобы предотвратить дальнейшее возникновение.Как подчеркнул Антон Буков, технический директор 1inch.exchange, исправление просто переместило одну строку кода на несколько позиций ниже.

Ошибка дублировала токены, когда пользователь отправлял транзакцию самому себе через определенную функцию.Под капотом контракт просто вычитает стоимость транзакции от отправителя и добавляет ее к получателю.Контракт создал временные переменные, представляющие начальные балансы отправителя и получателя, и использовал их для их обновления.

Однако в случае, когда получатель и отправитель совпадают, вычитание происходило после того, как были установлены начальные переменные баланса.Это означало, что вычитание не имело никакого эффекта, поэтому злоумышленники могли просто создавать новые токены по своему желанию.

Дублированные токены затем были выкуплены за их базовое обеспечение, и теперь хакеры «владеют» гораздо более высокой долей пула, что позволило им истощить 219,199,66 ССЫЛКИ, 4,502,70 эфира (ETH), 1,756,351,27 привязки (USDT), 1,412,048,48 доллара США (USDC).и 667 988,62 дай (DAI) на общую сумму 8 миллионов долларов.

Прошлый опыт побудил bZX создать страховой фонд для покрытия этих «событий черного лебедя», и, таким образом, украденные монеты были списаны с фонда, который получает 10% доходов протокола в виде процентных ставок.Тем не менее, после инцидента у протокола Fulcrum осталось всего 6 миллионов долларов.

Таким образом, погашение этого долга может потребовать значительного количества времени и зависит от успеха протокола, несмотря на наличие этих ошибок.Команда bZX взяла на себя твердое обязательство по обеспечению безопасности благодаря многочисленным аудитам со стороны Certik и PeckShield, а также обновленной программе поощрения ошибок.

Этого оказалось недостаточно, что подчеркивает, что создание безопасного протокола DeFi сложнее, чем может показаться.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Pike Finance разъясняет заявление об «уязвимости USDC» по поводу эксплойта стоимостью 1,6 миллиона долларов

Протокол децентрализованного финансирования (DeFi) Pike уточнил свое предыдущее заявление относительно уязвимости, обнаруженной в монете USDC…

3 часа ago

Глава нигерийской биржи Патрисия опровергает слухи о закрытии

Феджиро Хану, генеральный директор нигерийской криптовалютной биржи Patricia, опроверг слухи о ее закрытии, назвав их…

3 часа ago

Законопроекты штата Арканзас, ограничивающие майнеров криптовалюты, ждут одобрения губернатора

Два законопроекта, регулирующие майнинг криптовалют в американском штате Арканзас, полностью приняты Палатой представителей штата и…

4 часа ago

Основатель Synethix Кейн Уорвик планирует запустить Infinex в середине мая

Основатель Synethix Кейн Уорвик назвал дату запуска «сетевого шлюза» Infinex после нескольких задержек с его…

4 часа ago

Криптовалютные компании входят в число «наибольших рисков» для отмывания денег в 2022-2023 годах: правительство Великобритании

По данным ведущего финансового регулятора Соединенного Королевства, криптовалютные компании были среди тех, кто подвергался «наибольшему…

4 часа ago

Кредитный гигант DeFi Aave представляет обновленный протокол V4

Aave Labs, фирма, стоящая за протоколом кредитования децентрализованного финансирования (DeFi), Aave изложила предложение по обновлению…

4 часа ago