Jump to content

Recommended Posts

Posted

s_platformy_defi_popsicle_finance_vyveli_20_mln.jpg

 

Произошел очередной взлом проекта децентрализованных финансов. Хакеры получили доступ к нескольким пулам ликвидности Popsicle Finance и вывели активы на сумму $20 млн.

Popsicle Finance ― платформа для поставщиков ликвидности с поддержкой нескольких блокчейнов. Разработчики написали, что баг в коде был «простым». Впрочем, это не помешало злоумышленникам украсть токены на сумму $20 млн. Уязвимость была обнаружена в инструменте Fragola для биржи Uniswap V3, который помогает поставщикам ликвидности увеличить прибыль.

 

«Мы уже в курсе про уязвимость в инструменте Fragola. Мы исследуем ее и опубликуем отчет. Другие контракты Popsicle Finance не затронуты. Если у вас остались средства в пулах ETH/AXS, ETH/SLP, ETH/LINK или любом пуле с EURt, то как можно быстрее выведите их», ― написали разработчики в социальной сети Twitter.

 

Злоумышленникам удалось вывести по 5 млн стейблкоинов USDC и USDT, 2 600 токенов wETH, 160 000 DAI, 10 000 UNI и 96 wBTC на общую сумму $20.7 млн. Благодаря уязвимости хакер заставил смарт-контракт считать, что тот получил комиссии на общую ликвидность пула. Поэтому злоумышленник смог опустошить пул. При этом для атаки хакер использовал мгновенные займы на $30 млн в USDT и $32 млн в ETH.

 

 

Подробнее: https://bits.media/s-platformy-defi-popsicle-finance-vyveli-20-mln/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры взломали аккаунт президента Парагвая для публикации ложных сообщений о легализации биткоина

      Хакеры взломали учетную запись президента Парагвая Сантьяго Пеньи (Santiago Peña) в соцсети X, опубликовав сообщение, будто в стране создан криптовалютный резерв на $5 млн, а биткоин признан законным платежным средством. В твите хакеров говорилось, что помимо легализации биткоина, правительство Парагвая открыло национальную программу с облигациями для граждан, владеющих криптовалютами. В объявлении сообщалось, будто биткоин будет интегрирован в государственную финансовую систему и станет ис

      in Новости криптовалют

    • Хакеры Lazarus атакуют криптосоискателей с помощью нового вредоносного ПО

      Компания SlowMist, работающая в сфере безопасности Web3, предупредила о новом вредоносном ПО под названием OtterCookie, которое используют северокорейские хакеры Lazarus для атаки на людей, работающих в сфере криптовалют и финансов. Хакеры заманивают соискателей работы на собеседования, убеждая пользователей установить специальную программу для коммуникаций, которая содержит вредоносный код. OtterCookie может извлекать сохраненные в браузере учетные данные, пароли, цифровые сертификаты и за

      in Новости криптовалют

    • Хакеры взломали мост Force Bridge и украли криптовалюты на $3,9 млн

      Хакеры взломали мост Force Bridge компании Nervos Network и вывели из него 60 400 стейблкоинов DAI, 539 ETH, 898 300 USDC, 257 800 USDT и 0,79 wBTC. Работа сервиса приостановлена, пока команда Nervos Network расследует эксплойт. Компания Cyvers Alerts, специализирующаяся на безопасности блокчейнов, сообщила, что некий подозрительный адрес взял под контроль Force Bridge. В результате атаки на мост, злоумышленник вывел криптоактивы на $3 млн из сети Эфириума и $800 000 из BNB Chain.   Д

      in Новости криптовалют

    • ЦБ Казахстана: Из страны вывели $15 млрд с помощью криптовалют

      Как сообщил заместитель председателя Национального банка Казахстана Берик Шолпанкулов, из страны было выведено свыше $15 млрд с помощью криптовалют. Он считает, что это стало возможным из-за недостатка регулирования. Шолпанкулов рассказал, что сейчас нет системы отслеживания криптовалютных транзакций, однако уже разработан новый подход к этой проблеме: будет ужесточен контроль за оборотом цифровых активов и введены административные и даже уголовные наказания за незаконный вывод средств.  

      in Новости криптовалют

    • Хакеры взломали аккаунт Ledger в Discord ради кражи сид-фраз пользователей

      Хакеры взломали учетную запись модератора Ledger в Discord, чтобы опубликовать фишинговые ссылки для кражи пользовательских сид-фраз. Сейчас компания уже восстановила контроль над своим аккаунтом. Член команды Ledger Квинтин Боутрайт (Quintin Boatwright) сообщил, что учетная запись одного из их модераторов, работающих по контракту, была взломана. Вредоносный бот стал публиковать мошеннические ссылки на сервере Ledger в Discord. Злоумышленник пытался убедить пользователей, что в системах без

      in Новости криптовалют

×
×
  • Create New...