Jump to content

Recommended Posts

Posted

У DeFi проекта bZx украдены ETH на $350 000 из-за уязвимости ценового оракула

 

 
Проект индустрии децентрализованного финансирования (DeFi) bZx подвергся атаке. Хакер успешно использовал несколько протоколов DeFi для вывода $350 000 с платформы - около 2% активов в управлении.
 

В ответ компания прекратила работу своего кредитного и торгового протокола Fulcrum в 10 утра по московскому времени 15 февраля. На момент взлома команда bZx находилась на мероприятии ETHDenver. Хакеры воспользовались ценовым оракулом компании, чтобы обманным путем заставить протокол открыть возможность вывода средств. Согласно источникам, bZx зависел только от одного ценового оракула.

 

Компания позднее подтвердила в Твиттере, что компенсирует кредиторам потенциальные убытки. По словам генерального директора Chainlink Сергея Назарова, атака может быть очередным подтверждением проблемы в индустрии DeFi, связанной с получением информации о ценах. Атака привлекла много внимания еще и потому, что команде пришлось разбираться с взломом во время хакатона EthDenver сообщества Эфириума, который в основном фокусировался на DeFi.

 

 

Читать полностью

  • sashka_somik changed the title to У DeFi проекта bZx украдено $350 000 из-за уязвимости ценового оракула

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакер опустошил DeFi-протокол USPD на $1 млн

      Злоумышленник воспользовался уязвимостью протокола децентрализованных финансов US Permissionless Dollar (USPD) и вывел ликвидность на сумму более $1 млн. Согласно отчету команды USPD в соцсети X, неизвестный внес залог на 3122 ETH и выпустил 98 млн токенов USPD за одну транзакцию. В результате сумма созданных токенов в десять раз превысила первоначальный депозит, причем хакер получил дополнительно 237 stETH. Украденные криптоактивы он обменял на 300 000 стейблкоинов USDC через децентрализо

      in Новости криптовалют

    • Хакер украл у клиента DeFi-платформы Goldfinch Finance $330000

      Пользователь созданной на базе Эфириума децентрализованной платформы Goldfinch Finance, действующий под ником deltatiger.eth, пострадал от атаки хакера. Злоумышленник украл 118 эфиров на сумму более $330 000, сообщила работающая в области кибербезопасности компания PeckShieldAlert. Эксперты PeckShield выяснили, что скомпрометированный контракт позволил неизвестному получить контроль над адресом пострадавшего и вывести средства. Уязвимость касалась функции collectInterestRepayment() смарт-ко

      in Новости криптовалют

    • PeckShield: Хакеры вывели из DeFi-протокола Yearn Finance $9 млн

      Децентрализованный протокол Yearn Finance подвергся хакерской атаке, в результате которой было украдено $9 млн. Об этом сообщили аналитики работающей в области кибербезопасности блокчейн-компании PeckShield. По их данным, хакеры воспользовались критической уязвимостью в смарт-контракте yETH, которая позволила осуществить неограниченную эмиссию токенов без предоставления соответствующего обеспечения. Затем злоумышленники обменяли искусственно созданные токены на активы пула в эфире, полность

      in Новости криптовалют

    • Paycrown - от платежа до успеха один шаг. Платежное решение для вашего проекта.

      Добро пожаловать в команду Paycrown!   Мы предлагаем надежный и стабильный процессинг с использованием p2p-технологий, а также гибкие условия для проектов с повышенным уровнем риска, включая казино, беттинг, обменные сервисы и другие направления. Преимущества сотрудничества с нами:  • Работа с широким спектром GEO, включая Россию, СНГ, Латинскую Америку и другие ГЕО по запросу.  • Поддержка множества валют.  • Платежный шлюз обеспечивает стабильную работу и высокую проходимость

      in Платежные решения

    • Рост Zcash и развитие DeFi: за счет чего Starknet вырос на 500% за пять недель

      На протяжении почти десяти месяцев этого года решение второго уровня для сети Эфириума Starknet оставалось в тени, однако в середине октября у инвесторов проснулся неожиданный интерес к STRK. В чем же причина такой резкой перемены? BTCFI — это уникальная программа от Starknet, которая призвана сделать биткоин более активным участником в децентрализованных финансах (DeFi). Для этого был запущен специальный механизм — стейкинг BTC. Его суть в том, что держатели крупнейшей криптовалюты могут з

      in Новости криптовалют

×
×
  • Create New...