Категории: Разное

Старий біржовий контракт Dolomite зазнав збитків у розмірі 1,8 мільйона доларів США через схвалення

Старий контракт, який раніше використовувався криптовалютною біржею Dolomite, був використаний приблизно на 1,8 мільйона доларів, згідно зі звітом платформи безпеки блокчейнів CertiK від 20 березня, з яким ознайомився Cointelegraph. Експлойт вплинув на користувачів, які раніше авторизували схвалення контракту, і команда розробників рекомендувала відкликати схвалення на адресу Ethereum Dolomite, яка починається з 0xe2466.

Команда розробників стверджувала, що це не повинно вплинути на користувачів, які взаємодіяли лише з поточною версією Arbitrum. Вони також відключили несправний контракт, який повинен захистити користувачів, які ще не стали жертвами атаки. Незважаючи на це, команда стверджувала, що користувачі повинні відкликати схвалення цього контракту.

Джерело: Dolomite

Згідно зі звітом CertiK, зловмисник скористався функцією під назвою «callFunction», яка дозволяє користувачеві здійснювати будь-які довільні виклики. Ця функція захищена модифікатором «noEntry», який за звичайних обставин повинен запобігати будь-яким атакам повторного входу. Однак цей захист можна обійти за допомогою контракту TradeManager, розташованого за адресою 0xe2466, який містить функцію «виклику», яка не має захисту від повторного входу. Таким чином, зловмисник міг використовувати цей контракт для виведення коштів з користувачів, стверджує CertiK.

Зловмисник переказав усі вкрадені кошти на адресу 0x5eAA7DadA44d59549A6c58008b2bd3C7F81d2502, а потім вніс їх у Tornado Cash, заявив Сертік.

За темою: ParaSwap уникає злому, націленого на вразливість контракту Augustus v6

Цей експлойт є одним із кількох, які сталися в березні.11 березня протокол Unizen на Ethereum втратив понад 2,1 мільйона доларів через експлойт підтвердження. У цьому випадку команда розробників пообіцяла відшкодувати користувачам якнайшвидше.15 березня Mozaic Finance втратила понад 2,4 мільйона доларів через компрометацію закритого ключа.

Victoria Lyapota

Недавние статьи

Найбільший цифровий банк Гонконгу запускає роздрібну торгівлю криптовалютою

Найбільший віртуальний банк Гонконгу ZA Bank запустив нову послугу, яка дозволяє роздрібним користувачам купувати та…

4 години ago

Metaplanet завершує криптовалютну угоду з медіа через кілька місяців після покупки першого біткойна

Токійська інвестиційна компанія Metaplanet Inc. завершила угоду щодо ліцензування японської франшизи медіа-видання Bitcoin Magazine лише…

4 години ago

Нова теорія Сатоші припускає, що це був «мегакит 2010 року».

Дослідники висунули нову теорію про Сатоші Накамото, згідно з якою творець біткойна ніколи не був…

5 години ago

Генеральний директор Salesforce каже, що «верхня межа» LLM досягнута, майбутнє ШІ – це агенти

Марк Беніофф, генеральний директор американської фірми з розробки програмного забезпечення для хмарних обчислень Salesforce, вважає,…

5 години ago

майнери криптовалюти в регіоні Техасу ERCOT тепер повинні повідомляти про потребу в електроенергії

Регулюючий орган Техаського комунального господарства прийняв правило, згідно з яким майнери біткойнів, які використовують мережу,…

6 години ago

Статки найбагатшої людини світу Ілона Маска досягли рекордних 348 мільярдів доларів

Генеральний директор Tesla і мільярдер у галузі технологій Ілон Маск тепер багатший, ніж будь-коли, його…

7 години ago