Forklog
2023-07-31 08:06:12

Хакер вывел из пулов ликвидности Curve Finance $47 млн

30 июля неизвестный атаковал пулы стейблкоинов DEX Curve Finance и вывел около $47 млн, используя уязвимость в программном коде Vyper.  Данные: X. «Несколько стабильных пулов (alETH/msETH/pETH), использующих Vyper 0.2.15, были взломаны из-за неисправности механизма повторного входа. Мы оцениваем ситуацию и будем информировать сообщество по мере развития событий. Другие пулы находятся в безопасности», — написали представители Curve. Vyper — это контрактно-ориентированный язык программирования на основе Python, предназначенный для виртуальной машины Ethereum. Разработчики признали, что эксплойт повторного входа находится в версиях 0.2.15, 0.2.16 и 0.3.0. По данным аналитиков Ancilia, около 460 протоколов использовали уязвимое ПО. Согласно расследованию Curve, некоторые компиляторы программного кода неправильно реализовывали защиту от повторного входа, которая предотвращала одновременное выполнение нескольких функций за счет блокировки контракта.  От атаки пострадали ряд DeFi-проектов на Curve, включая JPEG'd, MetronomeDAO, deBridge и Ellipsis. Больше всех потерял пул alETH-ETH Alchemix — $13,6 млн.  Эксперты BlockSec также сообщили, что аналогичный эксплойт затронул три проекта в BNB Smart Chain. В общей сложности злоумышленник вывел из протоколов в сети около $73 000.  Данные: X. Белый хакер и оператор MEV-бота под ником c0ffebabe.eth смог получить на хранение украденные из пулов Curve 2879 ETH на сумму около $5,4 млн, попросив аффилированные протоколы связаться с ним для возврата активов. Позднее он перевел еще 1000 ETH (~$1,8 млн) на холодный кошелек. По данным DeFi Llama, общая заблокированная стоимость Curve Finance за сутки сократилась практически в два раза — с $3,25 млн до $1,73 млн. Utility-токен проекта Curve DAO (CRV) за 24 часа упал на 11,5%, согласно CoinGecko. На момент написания актив торгуется по $0,6492. Крупнейшая южнокорейская биржа Upbit объявила, что из-за атаки увеличилась волатильность CRV, поэтому платформа приостановила все вводы и выводы по монете. Напомним, в июле хакер вывел из DeFi-протокола Rodeo Finance $1,5 млн посредством манипуляций с оракулом.  Позднее злоумышленник атаковал проект Alphapo. Убытки от взлома составили около $60 млн. За первое полугодие 2023 года криптоиндустрия столкнулась с 395 взломами, потеряв в результате около $479,4 млн.

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约