Перейти к содержанию

Хакеры вывели более 2 600 ETH из протокола DeFi Rari Capital


News Bot

Рекомендуемые сообщения

khakery_vyveli_bolee_2_600_eth_iz_protokola_defi_rari_capital.jpg

 

Разработчики протокола децентрализованных финансов Rari Capital сообщили о взломе одного из своих пулов ликвидности. Хакерам удалось похитить ETH на $10 млн.

Вечером 8 мая злоумышленники получили доступ к пулу Rari Capital Ethereum Pool и вывели около 2 600 ETH, то есть около 60% от всех средств пользователей в этом пуле. Хакерам удалось обнаружить уязвимость в функции «ibETH.work» в рамках взаимодействия протокола Rari Capital и проекта Alpha Finance.

 

При проведении взлома хакеры взяли быстрый займ в ETH на платформе dYdX и зачислили токены в пул Эфириума Rari Capital. После этого они воспользовались уязвимостью в функции и искусственно увеличили параметр ibETH.totalETH, то есть, «накачали» размер пула. После этого они вывели больше монет, чем депонировали, так как искусственно увеличенный пул позволил это сделать. После этого параметр вернулся к норме, а балансы участников пула снизились на количество выведенных злоумышленниками монет.

 

Разработчики Rari Capital отметили, что код смарт-контракта проходил аудит специалистов компании Quantstamp, однако они также не обнаружили уязвимость в функции. Они принесли извинения участникам пула и представили несколько шагов по предотвращению подобных атак в будущем.

 

 

Подробнее: https://bits.media/khakery-vyveli-bolee-2-600-eth-iz-protokola-defi-rari-capital/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Hash Telegraph: Компания Tether заблокировала на криптокошельках USDT более $1 млрд

      Источники издания Hash Telegraph сообщают, что американская компания Tether активно пополняет черный список кошельков и блокирует пользователям доступ к стейблкоинам USDT. После событий ноября 2017 года, когда неизвестный хакер похитил из кошелька Tether Treasury более $30 млн в стейблкоинах USDT, эмитент этих стабильных монет, компания Tether заявила о выпуске новой версии программного клиента Omni Core, способного блокировать активы и транзакции с включенных в черный список криптокошелько

      в Новости криптовалют

    • Хакеры украли из протокола Pike Finance криптовалюту на $1,6 млн

      Команда протокола децентрализованного финансирования Pike Finance объявила, что неизвестным злоумышленникам удалось украсть из проекта 99 970 ARB, 64 126 OP и 479,39 ETH на общую сумму $1,6 млн. Pike Finance предложил хакерам за возврат украденных средств вознаграждение в 20% активов ($320 000). Такое же вознаграждение предлагается за информацию, благодаря которой проект сможет вернуть похищенные криптоактивы.    Эксплойт был обнаружен 30 апреля. Команда Pike Finance пояснила: к экспл

      в Новости криптовалют

    • Из спотовых биржевых фондов на биткоин выведено более $500 млн за сутки

      Вчера, 1 мая, на фоне снижения рыночной стоимости биткоина, вывод средств из спотовых биржевых фондов (ETF) на биткоин в США превысил $500 млн. Давление со стороны продавцов возникло после официального заявления председателя Федеральной резервной системы (ФРС) США Джерома Пауэлла (Jerome Powell) на заседании Федерального комитета по открытым рынкам. Глава ведомства заявил, что в ближайшее время базовые процентные ставки ФРС останутся неизменными. В результате цена биткоина по сравнению с пр

      в Новости криптовалют

    • Хакеры раскрыли фрагменты кода криптокошелька Chivo

      Криптокошелек Chivo, которым управляет правительство Сальвадора, столкнулся с серьезным нарушением безопасности — группа хакеров CiberInteligenciaSV раскрыла фрагменты исходного кода и сведений о доступе к VPN. Утечка была обнаружена на хакерском форуме. Киберпреступники, причастные к этому взлому, уже пытались разгласить личную информацию около 5,1 млн сальвадорцев. В недавнем сообщении хакера CiberInteligenciaSV указано, что он бросает вызов властям Сальвадора:   «На этот раз я пуб

      в Новости криптовалют

    • Хакеры вывели из протокола DeFi Hedgey Finance как минимум $1,9 млн

      Злоумышленникам удалось обнаружить уязвимость в протоколе децентрализованных финансов Hedgey Finance. Хакеры вывели как минимум $1,9 млн, однако реальные потери могут быть значительно больше. Компания Cyvers, специализирующаяся на кибербезопасности, сообщает, что смарт-контракт Hedgey Token Claim был взломан и хакерам удалось вывести активов на $1,9 млн, а затем сконвертировать их в стейблкоины DAI.    Протокол работает на базе Эфириума и решения Arbitrum и сейчас речь идет именно об

      в Новости криптовалют

×
×
  • Создать...