Безопасность

Хакер вывел из хранилища Thetanuts Finance $2,1 млн

Децентрализованная платформа торговли опционами Thetanuts Finance подверглась взлому. Злоумышленник смог вывести криптоактивы на сумму около $2,1 млн, выяснили эксперты по безопасности PeckShieldAlert.

Специалисты по блокчейн-безопасности компании Blockaid подтвердили инцидент. Уязвимость возникла из-за проблемы c обработки математических расчетов токенов в контракте. В Blockaid объяснили это как ошибку логики выпуска и получения индексных токенов в хранилище: когда их количество становится слишком маленьким, расчеты могут начать работать некорректно.

Неизвестный воспользовался уязвимостью, применив атаку мгновенного займа, чтобы искусственно снизить общее предложение токенов до критически низкого уровня. Это вызвало ошибку округления в математической логике смарт-контракта Thetanuts Finance, из-за которой хакер смог выпустить новые токены практически с нулевыми затратами. Затем он быстро вывел средства из протокола, обменяв 105 000 стейблкоинов $USDC на 60 ETH через пулы ликвидности, усложняя отслеживание средств.

К счастью, злоумышленнику удалось не полностью вывести криптоактивы. Благодаря вмешательству неназванных белых хакеров, платформа смогла вернуть опционные токены на сумму $2 млн. Злоумышленнику досталась лишь часть похищенных средств — примерно $34 000 в опционных токенах, обеспеченных $USDC. Эти средства вернуть не удалось.

Команда Thetanuts Finance сообщила, что атака затронула смарт-контракт, связанный с устаревшим хранилищем, которое было выведено из эксплуатации несколько лет назад. В Thetanuts Finance заверили, что контракт не связан с действующими продуктами проекта, а взлом не затронул основную платформу, поэтому средства пользователей находятся в безопасности.

Недавно от хакерской атаки пострадал мост Aztec Connect, заброшенный с 2023 года. Из старого смарт-контракта Эфириума неизвестные вывели $2,1 млн. У команды проекта не было административных ключей, поэтому никто не мог контролировать работу старой системы.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 66,367.00
  • ethereumEthereum (ETH) $ 1,812.46
  • tetherTether (USDT) $ 0.999198
  • usd-coinUSDC (USDC) $ 0.999718
  • tronTRON (TRX) $ 0.317618
  • dogecoinDogecoin (DOGE) $ 0.088132
  • leo-tokenLEO Token (LEO) $ 9.76
  • zcashZcash (ZEC) $ 511.22
  • stellarStellar (XLM) $ 0.226700
  • cardanoCardano (ADA) $ 0.179415
  • moneroMonero (XMR) $ 339.95
  • chainlinkChainlink (LINK) $ 8.38
  • bitcoin-cashBitcoin Cash (BCH) $ 220.98
  • daiDai (DAI) $ 0.999831
  • hedera-hashgraphHedera (HBAR) $ 0.083085
  • litecoinLitecoin (LTC) $ 45.50
  • crypto-com-chainCronos (CRO) $ 0.062321
  • okbOKB (OKB) $ 76.09
  • ethereum-classicEthereum Classic (ETC) $ 7.41
  • cosmosCosmos Hub (ATOM) $ 2.00
  • kucoin-sharesKuCoin (KCS) $ 7.29
  • algorandAlgorand (ALGO) $ 0.095742
  • true-usdTrueUSD (TUSD) $ 0.998501
  • dashDash (DASH) $ 37.95
  • vechainVeChain (VET) $ 0.005283
  • tezosTezos (XTZ) $ 0.245161
  • decredDecred (DCR) $ 12.78
  • iotaIOTA (IOTA) $ 0.049573
  • neoNEO (NEO) $ 2.29
  • basic-attention-tokenBasic Attention (BAT) $ 0.091576
  • qtumQtum (QTUM) $ 0.752529
  • 0x0x Protocol (ZRX) $ 0.090013
  • ravencoinRavencoin (RVN) $ 0.004453
  • ontologyOntology (ONT) $ 0.049787
  • iconICON (ICX) $ 0.029408
  • paxos-standardPax Dollar (USDP) $ 0.999383
  • wavesWaves (WAVES) $ 0.287785
  • liskLisk (LSK) $ 0.095172
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.094079
  • monacoinMonaCoin (MONA) $ 0.073791
  • nemNEM (XEM) $ 0.000567
Закрыть
Закрыть