Категории: Разное

Pike Finance уточнює заяву про «вразливість USDC» щодо експлойту на 1,6 мільйона доларів США

Протокол децентралізованих фінансів (DeFi) Pike уточнив свою попередню заяву щодо вразливості, знайденої в USDC Coin (USDC). Роз’яснення надійшло після того, як 30 квітня платформа зазнала експлойту на 1,6 мільйона доларів.

1 травня Пайк опублікував оголошення, в якому говориться, що експлойт пов’язаний з уразливістю USDC і що пропозиції продуктів USDC не мають нічого спільного з провалом безпеки, якого зазнала мережа.

«Цей експлойт пов’язаний із початковою вразливістю USDC, про яку було повідомлено минулого тижня, 26 квітня».

Однак протокол DeFi швидко відкликав цю заяву, пояснивши, що використана ними фраза неточно описує виявлений експлойт.

Джерело: Pike Finance

Пайк підкреслив, що експлойт був спричинений помилками в його заходах безпеки в його контрактних функціях під час обробки переказів за допомогою протоколу міжланцюгової передачі (CCTP), послуги, яку надає USDC-емітент Circle.

Пайк уточнив, що основна причина експлойту не пов’язана з функціональністю пропозицій продуктів Circle.

У попередньому повідомленні Pike Finance повідомила, що її партнер з аудиту вже виявив уразливість, яка спричинила перший злом 26 квітня, але їх команда не змогла її усунути. Вони написали:

«Важливо пояснити, що ця вразливість була раніше виявлена ​​нашим партнером з аудиту OtterSec. Наша команда розробників не змогла вчасно усунути виявлену вразливість».

Пайк зазначив, що експлойт був результатом «неналежної інтеграції» їхньою командою сторонніх технологій, таких як CCTP або служби автоматизації Gelato Network.

Перша атака призвела до крадіжки цифрових активів на суму 300 000 доларів.

За темою: у квітні на експлойти та шахрайство припадає 25 мільйонів доларів, що є історичним мінімумом ― CertiK

30 квітня зловмисник скористався вразливістю в смарт-контракті протоколу, щоб витягти близько 1,68 мільйона доларів через Ethereum, Arbitrum і Optimism. Загалом зловмисник забрав $1,4 млн в ефірі (ETH), $150 тис. в Optimism (OP) і близько $100 тис. в токенах Arbitrum (ARB).

Пайк визнав, що обидві атаки були спричинені однаковою вразливістю смарт-контракту. У протоколі говориться, що розбіжності в контракті дозволили зловмисникам обійти доступ адміністратора та вивести кошти.

Незважаючи на те, що хакерські зломи все ще страждають від криптовалютного простору, дані показують, що збитки від пов’язаних з криптовалютою зломів різко знизилися в квітні порівняно з лютим і березнем.

1 травня PeckShield повідомила, що збитки від хакерських атак у квітні впали до 60 мільйонів доларів, різко збільшившись із 360,8 мільйонів доларів у лютому та 187,6 мільйонів доларів у березні.

Victoria Lyapota

Недавние статьи

Ціна біткойна в 66,9 тисячі доларів викликає серйозні сумніви щодо «глибокої корекції»

Ціна біткойна (BTC) зміцнила свою позицію трохи вище ключового рівня підтримки в 65 000 доларів,…

6 години ago

Microsoft загрожує багатомільярдний штраф у ЄС через Bing AI

У Європейському Союзі Microsoft загрожує штраф у розмірі до 1% річного доходу, якщо вона не…

12 години ago

Floki Inu Frenzy: Memecoin очікує нових максимумів, коли OI стрімко зростає

Floki Inu (FLOKI), мемкойн, натхненний Shiba Inu, різко привернув увагу завдяки сплеску торговельної активності та…

13 години ago

Cardano Whales повертаються до столу, збільшуючи величезні холдинги на 10%

Кити Cardano (ADA) знову в картині, і останні дані свідчать про те, що їхня довіра…

15 години ago

«Хрещений батько штучного інтелекту» радить уряду Великобританії створити UBI

Джеффрі Хінтон, всесвітньо відомий експерт зі штучного інтелекту (ШІ), якого часто називають «хрещеним батьком ШІ»,…

15 години ago

Tether додає новий 1 мільярд доларів США до поставок, біткойн знову зростає?

Згідно з даними CoinMarketCap, у п’ятницю біткойн зріс на 2,9% і вперше з 24 квітня…

18 години ago