Jump to content

Recommended Posts

Posted

iz_za_oshibki_v_kontrakte_compound_finance_protokol_vnov_poteryal_tokeny_na_22_mln.jpg

 

Протокол DeFi Compound Finance опять пострадал из-за ошибки в контракте Comptroller, распределяющем пользователям вознаграждения за майнинг ликвидности. Из протокола выведено $22 млн.

Смарт-контракт Comptroller в протоколе Compound Finance отвечает за распределение токенов COMP в процессе майнинга ликвидности. После активации обновления на прошлой неделе в протоколе возникла ошибка, позволяющая некоторым пользователям получать чрезмерные награды. Тогда из протокола были выведены токены на $80 млн.

 

Согласно заявлению разработчика yEarn.Finance под псевдонимом banteg, вчера злоумышленники вызвали функцию drip() и перевели на адрес Comptroller 202 472 COMP стоимостью $68.8 млн. Пользователям удалось получить токены на $21.5 млн.

 

Владелец одного адреса  получил 37 504 COMP ($12 млн), а другого – 14 995 COMP ($4.9 млн). Деньги были востребованы по контрактам с MakerDAO DSProxy и теперь находятся на двух отдельных адресах. Владельцы других адресов получили 9 499, 1 699 и 2 999 COMP – общая стоимость выведенных из протокола токенов достигла примерно $22 млн.

 

 

Подробнее: https://bits.media/compound-finance-poteryal-tokeny-na-22-mln-iz-za-oshibki-v-kontrakte/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Curve Finance: Децентрализованные проекты столкнулись с новой волной угроз

      Основатель платформы Curve Finance Михаил Егоров заявил, что децентрализованные проекты столкнулись с новой волной угроз — спланированными атаками наемных групп хакеров. Мошенники стали чаще работать по заказу, используя уязвимости в инфраструктуре децентрализованных проектов, включая регистраторов доменов, рассказал Егоров.   «Группы хакеров координируют свои действия на разных платформах, одновременно взламывая их для большего эффекта и прибыли», — уточнил создатель Curve Finance.

      in Новости криптовалют

    • Cork Protocol потерял $12 млн из-за эксплойта смарт-контракта

      Децентрализованная финансовая платформа Cork Protocol подверглась хакерской атаке, в результате которой были похищены «обернутые» токены wstETH на сумму около $12 млн. По данным аналитиков по кибербезопасности CyversAlerts, вредоносный контракт был развернут 28 мая. Хакерская атака продлилась 16 минут и 45 секунд. Для кражи криптоактивов злоумышленник использовал уязвимость в вычислении обменных курсов Cork Protocol.   Он создал фальшивые токены и использовал их, чтобы сработала автом

      in Новости криптовалют

    • Cork Protocol потерял $12 млн из-за эксплойта смарт-контракта

      Децентрализованная финансовая платформа Cork Protocol подверглась хакерской атаке, в результате которой были похищены «обернутые» токены wstETH на сумму около $12 млн. По данным аналитиков по кибербезопасности CyversAlerts, вредоносный контракт был развернут 28 мая. Хакерская атака продлилась 16 минут и 45 секунд. Для кражи криптоактивов злоумышленник использовал уязвимость в вычислении обменных курсов Cork Protocol.   Он создал фальшивые токены и использовал их, чтобы сработала автом

      in Новости криптовалют

    • Внешний интерфейс Curve Finance подвергся атаке с помощью DNS

      Хакеры взломали систему доменных имен (DNS) протокола децентрализованного финансирования Curve Finance, чтобы перенаправлять пользователей на вредоносный веб-сайт для кражи криптоактивов. Команда Curve Finance пояснила, что веб-сайт платформы технически не был взломан. Однако, когда пользователи пытаются его посетить, появляется указание на неправильный IP, находящийся под контролем злоумышленников. Поэтому пользователям рекомендуется не подписывать никаких транзакций и не взаимодействовать

      in Новости криптовалют

    • Взломавший Voltage Finance хакер переместил 100 эфиров в криптомиксер Tornado Cash

      Хакер, взломавший в 2022 году протокол децентрализованных финансов Voltage Finance и укравший криптоактивы на $4,67 млн, перевел часть похищенных эфиров в сервис микширования криптовалют Tornado Cash. Перемещения криптовалют заметила компания CertiK, специализирующаяся на безопасности блокчейнов. В CertiK обнаружили, что с адреса, участвовавшего в эксплойте, были переведены эфиры на сумму $182 783. По данным Etherscan, этот адрес был неактивен с ноября, а последняя транзакция была совершена

      in Новости криптовалют

×
×
  • Create New...