Безопасность

Неизвестные взломали протокол Edel Finance и вывели около $403 000

Децентрализованный кредитный протокол Edel Finance, ориентированный на токенизированные акции, подвергся атаке с использованием флэш‑кредита и манипуляции данными оракула. В результате из резервов провайдера активов xStocks выведено примерно $403 000, сообщили аналитики компании Blockaid.

Злоумышленники манипулировали обменным курсом обернутых версий токенизированных акций Google wGOOGLx и GOOGLx. Из‑за этого залог в wGOOGLx внутри протокола кредитования стал оцениваться примерно в 78 раз выше реальной стоимости. Благодаря искусственному завышению стоимости залога хакеры смогли взять под него кредит и вывести средства, многократно превышающие реальную стоимость внесенного обеспечения.

В Blockaid считают, что злоумышленники развернули специально созданные смарт-контракты для этой атаки, использовали флэш‑кредит для временного завышения обменного курса. Специалисты по безопасности сообщили, что после атаки украденные активы были отправлены в криптовалютный миксер Tornado Cash.

В Edel Finance заявили, что взлом был локализован, а протокол не был раскрыт. О компенсации потерь пострадавшим кредиторам и мерах по устранению уязвимости в механизме обменного курса wGOOGLx/GOOGLx не сообщается.

Edel Finance дает пользователям возможность получать доходность, брать и выдавать займы под залог токенизированных акций. Протокол берет токенизированные активы от провайдеров вроде Ondo Finance и xStocks, работая в сетях Эфириума и Canton Network.

На днях неизвестные вывели примерно 222 560 USDT из казначейства проекта DLMC на блокчейне BNB Chain. Злоумышленники воспользовались комбинацией флэш‑кредита, внутренней функции расчета цены в протоколе, и механики распределения вознаграждений для рефералов, а также DAO.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 60,382.00
  • ethereumEthereum (ETH) $ 1,619.58
  • tetherTether (USDT) $ 0.998940
  • usd-coinUSDC (USDC) $ 0.999690
  • tronTRON (TRX) $ 0.316452
  • dogecoinDogecoin (DOGE) $ 0.072963
  • leo-tokenLEO Token (LEO) $ 9.24
  • zcashZcash (ZEC) $ 420.68
  • stellarStellar (XLM) $ 0.199124
  • cardanoCardano (ADA) $ 0.155633
  • moneroMonero (XMR) $ 309.33
  • chainlinkChainlink (LINK) $ 7.44
  • daiDai (DAI) $ 0.999594
  • bitcoin-cashBitcoin Cash (BCH) $ 213.15
  • litecoinLitecoin (LTC) $ 42.96
  • hedera-hashgraphHedera (HBAR) $ 0.071994
  • crypto-com-chainCronos (CRO) $ 0.055967
  • okbOKB (OKB) $ 79.90
  • ethereum-classicEthereum Classic (ETC) $ 7.02
  • kucoin-sharesKuCoin (KCS) $ 6.87
  • cosmosCosmos Hub (ATOM) $ 1.54
  • algorandAlgorand (ALGO) $ 0.085823
  • true-usdTrueUSD (TUSD) $ 0.997967
  • dashDash (DASH) $ 33.32
  • vechainVeChain (VET) $ 0.004509
  • tezosTezos (XTZ) $ 0.211630
  • decredDecred (DCR) $ 10.99
  • iotaIOTA (IOTA) $ 0.037859
  • neoNEO (NEO) $ 1.94
  • basic-attention-tokenBasic Attention (BAT) $ 0.080209
  • qtumQtum (QTUM) $ 0.689041
  • 0x0x Protocol (ZRX) $ 0.082436
  • ravencoinRavencoin (RVN) $ 0.003782
  • ontologyOntology (ONT) $ 0.043072
  • paxos-standardPax Dollar (USDP) $ 0.999442
  • iconICON (ICX) $ 0.024683
  • wavesWaves (WAVES) $ 0.266020
  • liskLisk (LSK) $ 0.086759
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.079110
  • monacoinMonaCoin (MONA) $ 0.063124
  • bitcoin-goldBitcoin Gold (BTG) $ 0.293014
Закрыть
Закрыть