Forklog
2022-07-11 11:23:03

Yam Finance отразил хакерскую атаку на $3,1 млн 

Разработчики DeFi-протокола Yam Finance предотвратили кибератаку, направленную на передачу контроля над резервами проекта неизвестной третьей стороне. https://twitter.com/YamFinance/status/1545844779812098048 По сообщению команды, начавшуюся 7 июня атаку обнаружили через два дня. Задержка связана с тем, что хакер представил предложение по управлению протоколом с помощью внутренних транзакций. Злонамеренное предложение содержало непроверенный смарт-контракт, предназначенный для передачи контроля над резервами Yam Finance на адрес связанного со взломщиком кошелька. Если бы злоумышленник успел собрать кворум для принятия предложения большинством сообщества, он бы получил доступ к активам Yam Finance на сумму $3,1 млн.  Команда протокола сталкивалась с аналогичной атакой в декабре 2021 года.  Инцидент произошел на фоне борьбы за управление экосистемой Yam Finance, связанной с хранилищем проекта. Действующую модель одобрило более 54%, однако сейчас некоторые члены сообщества выдвинули предложение о повторном голосовании.  Yam Finance появился во время раннего бума DeFi летом 2020 года. Через два дня после начала работы проекта цена нативного токена обвалилась на 99% за сутки. Причиной стала обнаруженная уязвимость в системе управления протоколом. Напомним, в марте хакерской атаке подвергся задействованный в Axie Infinity сайдчейн Ronin. Злоумышленники вывели криптоактивы общей стоимостью около $625 млн. Взлом стал крупнейшим за всю историю DeFi-сегмента. Позже специалисты установили, что в атаке на Ronin использовалось шпионское ПО.

Ricevi la newsletter di Crypto
Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta