Jump to content

Recommended Posts

Posted

curve_finance_vyplatila_voznagrazhdenie_250_000_za_obnaruzhenie_kriticheskoy_uyazvimosti_.png

 

Уязвимость, которая была обнаружена в протоколе децентрализованного финансирования Curve Finance, можно было использовать для манипулирования балансами и вывода средств из пулов ликвидности, объявила команда проекта.

Исследователь кибербезопасности под псевдонимом Марко Крок (Marco Croc), связанный с Kupia Security, получил вознаграждение в $250 000 за выявление этой критической уязвимости. Команда Curve Finance признала, что эксплойт мог позволить хакерам совершать многомиллионные кражи активов из пулов ликвидности DeFi-протокола.

 

Администрация Curve Finance заверила, что вознаграждение Марко Крока было максимально возможным.

 

«Большое спасибо за раскрытие ошибки! Если бы атака в этом направлении состоялась, то она могла бы вызвать серьезные проблемы. Это пример очень профессиональной работы», – заявили в Curve Finance.

 

 

Подробнее: https://bits.media/curve-finance-vyplatila-250-000-za-obnaruzhenie-kriticheskoy-uyazvimosti-/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Злоумышленники атаковали биржу Ambient Finance

      Хакеры атаковали децентрализованную биржу Ambient Finance — ущерб оценивается примерно в $110 600. Инцидент обнаружили аналитики специализирующейся на кибербезопасности компании TenArmorAlert. Ambient Finance работает на базе единого смарт‑контракта в блокчейне Эфириума — такая архитектура, утверждают эксперты, создала уязвимость, позволившую злоумышленникам искусственно изменить баланс кошелька при перемещении криптовалюты через разные DeFi‑системы.      Сначала неизвестные перевели

      in Новости криптовалют

    • Создатель платформы токенизации Ondo Finance скончался в возрасте 32 лет

      Натан Оллман (Nathan Allman), создатель и гендиректор платформы токенизации реальных активов (RWA) Ondo Finance, внезапно скончался в возрасте 32 лет. Компания не называет причину смерти своего основателя. Оллман считался первопроходец токенизации. Под его руководством Ondo Finance стала одним из крупнейших игроков рынка RWA, разместив в блокчейне токенизированные активы на сумму свыше $3,86 млрд, включая казначейские облигации, акции и сырьевые товары. Сейчас более 111 000 пользователей вл

      in Новости криптовалют

    • Основатель Curve Finance назвал главную причину взломов DeFi-проектов

      Основатель протокола Curve Finance Михаил Егоров заявил, что главной причиной взломов DeFi-проектов остаются централизованные точки отказа внутри децентрализованных систем. Рост числа инцидентов в секторе децентрализованных финансов (DeFi) подрывает доверие к технологии и сдерживает ее массовое принятие, подчеркнул Егоров. Он отметил, что даже проекты, заявляющие о полной децентрализации, часто зависят от отдельных элементов инфраструктуры, которые становятся уязвимыми звеньями. В качестве

      in Новости криптовалют

    • Rhea Finance из-за внезапной атаки потеряла $18,4 млн

      Децентрализованная платформа Rhea Finance сообщила об атаке на протокол кредитования. Неизвестный хакер вывел криптоактивы на $18,4 млн. Это более чем вдвое выше размера потерь, которую платформа предполагала изначально — $7,6 млн. Команда Rhea Finance рассказала, что атака была направлена на функцию маржинальной торговли. Неизвестный воспользовался уязвимостью механизма защиты от проскальзывания и вывел из резервного пула протокола активы на $18,4 млн. Хакер открыл большое количество позиц

      in Новости криптовалют

    • Жителя Мэриленда обвинили во взломе криптобиржи Uranium Finance

      Прокуратура США обвинила 36-летнего жителя штата Мэриленд Джонатана Спаллетту (Jonathan Spalletta) во взломе децентрализованной криптовалютной биржи Uranium Finance. Ему грозит до 30 лет лишения свободы. Согласно обвинительному заключению, поданному 30 марта в прокуратуру Южного округа Нью-Йорка, Спаллетта причастен к серии атак на платформу, начавшихся в 2021 году. Ему предъявлены обвинения в компьютерном мошенничестве с максимальным сроком наказания до 10 лет, а также в отмывании денежных

      in Новости криптовалют

×
×
  • Create New...