Категории: Разное

Етичний хакер отримав 5,4 мільйона доларів для Curve Finance завдяки експлойту.

Хакеру з білим капелюхом вдалося забрати близько 2879 ефірів (ETH) вартістю близько 5,4 мільйона доларів у експлуататора та повернути їх до протоколу децентралізованого фінансування (DeFi) Curve Finance під час нещодавнього злому.

30 липня кілька стабільних пулів на Curve Finance були використані через несправність блокувань повторного входу в кількох версіях мови програмування Vyper. Збитки від Curve Finance оцінюються приблизно в 47 мільйонів доларів. Проте протоколи DeFi, які використовували вразливі версії Vyper, також були використані, піддаючи екосистему DeFi стрес-тесту.

https://twitter.com/PeckShieldAlert/status/1685804409610203136?ref_src=twsrc%5Etfw

Того ж дня етичний хакер вилучив частину викрадених активів і повернув їх компанії Curve Finance. Оператор бота MEV з іменем користувача «c0ffeebabe.eth» використав переднього бота проти зловмисного хакера, щоб захистити майже 3000 ETH. Потім кошти були повернуті на адресу розгортача Curve, яка, здається, є її законним зберігачем.

Серед хаосу облікові записи Twitter, які видають себе за Curve Finance та жертви злому, рекламують фальшиву схему відшкодування, націлену на тих, хто вже втратив свої кошти під час нещодавнього злому. Офіційний обліковий запис Curve Finance не публікував жодних планів щодо повернення коштів на момент написання статті.

Обліковий запис Copycat Curve Finance, який рекламує фальшиву схему відшкодування. Джерело: Twitter

Тим часом BNB Smart Chain зазнав атак імітаторів через уразливість Vyper. Згідно з даними, опублікованими компанією безпеки Blockchain BlockSec, близько 73 000 доларів було вкрадено через три експлойти.

За темою: Ethereum реєструє винагороду за блок MEV у розмірі 1 мільйона доларів США внаслідок використання Curve Finance

Тим часом Комісія з цінних паперів і бірж США (SEC) прийняла нові правила щодо інцидентів кібербезпеки за участю державних компаній у США. Правило вимагає, щоб ці компанії розкривали інформацію про кібератаку через чотири дні після того, як її вважають «суттєвою». Відповідно до SEC, це правило також вимагатиме періодичного звітування про політику для виявлення та управління ризиками кібербезпеки.

Victoria Lyapota

Недавние статьи

Центральний банк Ірану обіцяє запуск CBDC, фінтех для боротьби з санкціями

Іран найближчим часом запустить цифрову валюту центрального банку (CBDC), заявив глава Центрального банку Ірану (CBI)…

3 години ago

Ціна біткойна закривається вище каналу підвищення, криптовалютний аналітик розкриває, що буде далі

Ціна біткойна нещодавно закрилася вище медіани в бичачому каналі, забезпечуючи бичачий прогноз для флагманської криптовалюти.…

4 години ago

Вилучення Binance призвело до падіння п’яти токенів на 40%

криптовалютна біржа Binance збирається вилучити з біржі п’ять токенів криптовалюти до грудня через відсутність відповідності…

4 години ago

Uniswap оприлюднює винагороду за помилки в основних контрактах у розмірі 15,5 мільйонів доларів перед запуском v4

Uniswap Labs оголосила про запуск, на її думку, «найбільшої нагороди в історії» перед випуском Uniswap…

5 години ago

Ripple вносить ще 25 мільйонів доларів у Fairshake PAC до проміжних семестрів США

Платіжна фірма блокчейну Ripple, один із найбільших спонсорів комітету політичних дій (PAC) Fairshake, оголосила про…

5 години ago

Біткойн тримається на рівні 93 257 доларів, оскільки бики намагаються уникнути глибших втрат

Біткойн (BTC) твердо стоїть на рівні 93 257 доларів, що є вирішальним рівнем підтримки, який…

6 години ago