Безопасность

Хакеры почти полностью опустошили пул вознаграждений NovaBox

Неизвестные взломали и почти полностью опустошили пул вознаграждений платформы NovaBox на блокчейне Эфириума. По подсчетам специалистов по блокчейн-безопасности компании F12, потери составили около 56,73 $ETH и затронули более 130 владельцев депозитов.

Злоумышленники истощили пул примерно на 99,86% — с 65,11 $ETH до 0,09 $ETH — всего лишь за одну транзакцию. Как утверждает команда F12, инцидент произошел не из‑за уязвимости смарт‑контракта, а из‑за слабых мест в механизме распределения вознаграждений.

По версии экспертов, атакующие взяли флэш‑кредит в размере 427,5 WETH через Aave V3, а затем воспользовались особенностями расчета дивидендных вознаграждений NovaBox при внесении и выводе средств. Система устроена так, что выплачивает дивиденды до того, как обновит баланс доли клиента. Это создает разрыв между записанными итогами пула и реальной позицией пользователя.

Хакеры внесли небольшую сумму в токенах NOVA. Это запустило процесс расчета дивидендов. Сразу после неизвестные отправили крупную сумму в эфирах в тот же протокол. Теперь его реальная доля в пуле резко выросла. Однако NovaBox не успел обновить баланс доли хакеров с учетом нового крупного депозита и рассчитал дивиденды по старому балансу, то есть когда доля была маленькой. Однако выплата была применена к новому, большому, размеру доли.

Эта уязвимость фактически создала «фантомный дивиденд» объемом около 145,82 $ETH, позволив злоумышленникам извлечь средства из пула вознаграждений, рассказали специалисты F12.

С начала года злоумышленники украли около $36,7 млн из пяти крупных протоколов децентрализованных финансов (DeFi). Причина — уязвимости смарт-контрактов, чей исходный код никогда не проходил публичную проверку, сообщили аналитики компании Chainalysis.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 61,787.00
  • ethereumEthereum (ETH) $ 1,629.55
  • tetherTether (USDT) $ 0.999048
  • usd-coinUSDC (USDC) $ 0.999985
  • tronTRON (TRX) $ 0.321736
  • dogecoinDogecoin (DOGE) $ 0.083022
  • leo-tokenLEO Token (LEO) $ 9.50
  • zcashZcash (ZEC) $ 412.79
  • stellarStellar (XLM) $ 0.184428
  • moneroMonero (XMR) $ 321.89
  • cardanoCardano (ADA) $ 0.161089
  • chainlinkChainlink (LINK) $ 7.61
  • daiDai (DAI) $ 0.999821
  • bitcoin-cashBitcoin Cash (BCH) $ 195.56
  • hedera-hashgraphHedera (HBAR) $ 0.077856
  • litecoinLitecoin (LTC) $ 41.73
  • crypto-com-chainCronos (CRO) $ 0.059498
  • okbOKB (OKB) $ 70.50
  • ethereum-classicEthereum Classic (ETC) $ 6.91
  • cosmosCosmos Hub (ATOM) $ 1.78
  • kucoin-sharesKuCoin (KCS) $ 6.52
  • algorandAlgorand (ALGO) $ 0.088591
  • true-usdTrueUSD (TUSD) $ 0.997216
  • dashDash (DASH) $ 34.27
  • vechainVeChain (VET) $ 0.004691
  • tezosTezos (XTZ) $ 0.229773
  • decredDecred (DCR) $ 11.90
  • iotaIOTA (IOTA) $ 0.044917
  • neoNEO (NEO) $ 2.10
  • basic-attention-tokenBasic Attention (BAT) $ 0.091535
  • qtumQtum (QTUM) $ 0.685267
  • 0x0x Protocol (ZRX) $ 0.084871
  • ravencoinRavencoin (RVN) $ 0.004076
  • ontologyOntology (ONT) $ 0.046836
  • paxos-standardPax Dollar (USDP) $ 0.999139
  • iconICON (ICX) $ 0.028245
  • wavesWaves (WAVES) $ 0.250339
  • liskLisk (LSK) $ 0.090292
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.098484
  • monacoinMonaCoin (MONA) $ 0.070074
  • augurAugur (REP) $ 0.865124
  • nemNEM (XEM) $ 0.000542
Закрыть
Закрыть