Безопасность

Хакеры почти полностью опустошили пул вознаграждений NovaBox

Неизвестные взломали и почти полностью опустошили пул вознаграждений платформы NovaBox на блокчейне Эфириума. По подсчетам специалистов по блокчейн-безопасности компании F12, потери составили около 56,73 $ETH и затронули более 130 владельцев депозитов.

Злоумышленники истощили пул примерно на 99,86% — с 65,11 $ETH до 0,09 $ETH — всего лишь за одну транзакцию. Как утверждает команда F12, инцидент произошел не из‑за уязвимости смарт‑контракта, а из‑за слабых мест в механизме распределения вознаграждений.

По версии экспертов, атакующие взяли флэш‑кредит в размере 427,5 WETH через Aave V3, а затем воспользовались особенностями расчета дивидендных вознаграждений NovaBox при внесении и выводе средств. Система устроена так, что выплачивает дивиденды до того, как обновит баланс доли клиента. Это создает разрыв между записанными итогами пула и реальной позицией пользователя.

Хакеры внесли небольшую сумму в токенах NOVA. Это запустило процесс расчета дивидендов. Сразу после неизвестные отправили крупную сумму в эфирах в тот же протокол. Теперь его реальная доля в пуле резко выросла. Однако NovaBox не успел обновить баланс доли хакеров с учетом нового крупного депозита и рассчитал дивиденды по старому балансу, то есть когда доля была маленькой. Однако выплата была применена к новому, большому, размеру доли.

Эта уязвимость фактически создала «фантомный дивиденд» объемом около 145,82 $ETH, позволив злоумышленникам извлечь средства из пула вознаграждений, рассказали специалисты F12.

С начала года злоумышленники украли около $36,7 млн из пяти крупных протоколов децентрализованных финансов (DeFi). Причина — уязвимости смарт-контрактов, чей исходный код никогда не проходил публичную проверку, сообщили аналитики компании Chainalysis.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 61,609.00
  • ethereumEthereum (ETH) $ 1,622.01
  • tetherTether (USDT) $ 0.999081
  • usd-coinUSDC (USDC) $ 0.999838
  • tronTRON (TRX) $ 0.321556
  • dogecoinDogecoin (DOGE) $ 0.082540
  • leo-tokenLEO Token (LEO) $ 9.32
  • zcashZcash (ZEC) $ 408.47
  • moneroMonero (XMR) $ 328.66
  • stellarStellar (XLM) $ 0.182466
  • cardanoCardano (ADA) $ 0.159932
  • chainlinkChainlink (LINK) $ 7.55
  • daiDai (DAI) $ 0.999736
  • bitcoin-cashBitcoin Cash (BCH) $ 194.87
  • hedera-hashgraphHedera (HBAR) $ 0.077414
  • litecoinLitecoin (LTC) $ 41.61
  • crypto-com-chainCronos (CRO) $ 0.059018
  • okbOKB (OKB) $ 70.45
  • ethereum-classicEthereum Classic (ETC) $ 6.88
  • cosmosCosmos Hub (ATOM) $ 1.76
  • kucoin-sharesKuCoin (KCS) $ 6.49
  • algorandAlgorand (ALGO) $ 0.088197
  • true-usdTrueUSD (TUSD) $ 0.998689
  • dashDash (DASH) $ 33.97
  • vechainVeChain (VET) $ 0.004667
  • tezosTezos (XTZ) $ 0.228193
  • decredDecred (DCR) $ 11.88
  • iotaIOTA (IOTA) $ 0.044571
  • neoNEO (NEO) $ 2.10
  • basic-attention-tokenBasic Attention (BAT) $ 0.090687
  • qtumQtum (QTUM) $ 0.678547
  • 0x0x Protocol (ZRX) $ 0.084187
  • ravencoinRavencoin (RVN) $ 0.004058
  • ontologyOntology (ONT) $ 0.046346
  • paxos-standardPax Dollar (USDP) $ 0.999104
  • iconICON (ICX) $ 0.027933
  • wavesWaves (WAVES) $ 0.248925
  • liskLisk (LSK) $ 0.089223
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.097386
  • monacoinMonaCoin (MONA) $ 0.070342
  • nemNEM (XEM) $ 0.000543
  • augurAugur (REP) $ 0.855583
Закрыть
Закрыть