• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Хакер понес финансовые потери при попытке взлома DeFi-проекта Raft

Хакер понес финансовые потери при попытке взлома DeFi-проекта Raft

user avatar

от Max Nevskyi

2 года назад


DeFi-платформа Raft потеряла приблизительно $3,3 миллиона в Ethereum после атаки, но, судя по всему, злоумышленник понес убытки, согласно выявленным экспертами данным.

Аналитик, известный под псевдонимом 0xngmi, отметил, что хакер в общей сложности извлек из протокола 1577 ETH (примерно $3,3 миллиона). Однако из этой суммы 1570 ETH были отправлены на адрес сжигания, в то время как всего 7 ETH оказались в кошельке злоумышленника.

Для осуществления атаки злоумышленник использовал 18 ETH, пропустив их через миксер Tornado Cash. Но после проведения всех операций и оплаты комиссий у него осталось лишь 14 ETH.

Сукин сын может сесть в тюрьму за потерю 4 ETH.написал эксперт.

Raft позволяет выпускать стейблкоин R, привязанный к доллару США, с использованием деривативов ликвидного эфира, таких как stETH от Lido Finance.

Главный исследователь в компании Wintermute, Игорь Игамбергиев, раскрыл схему атаки. Злоумышленник создал два "дочерних" контракта, чтобы выпустить 3000 R, используя 2 cbETH в качестве обеспечения. Затем он ликвидировал обеспеченные позиции на 1000 ETH, полученные путем мгновенных займов.

Манипулирование ликвидностью привело к увеличению залоговых средств хакера до 3900 ETH, которые он использовал для чеканки 6,7 миллионов необеспеченных R. Затем он продал эти токены за эфир через возможно какой-то миксер, как предположил Игамбергиев.

По словам эксперта, атакующий не учел, что при конвертации активов функция обратится к хранилищу из основного контракта, в котором адрес хакера не был инициализирован.

Таким образом, вместо отправки ETH злоумышленнику монеты пошли на нулевой адрес, у которого нет закрытого ключа, упс.пояснил Игамбердиев.

Дэвид Гарай, один из соучредителей Raft, подтвердил случившийся взлом и незаконный вывод средств из протокола. Команда начала проводить расследование этого инцидента и обещает предоставить сообществу полную информацию о нем.

Эмиссия стейблкоина на платформе была временно приостановлена.

Согласно данным CoinMarketCap, после атаки этот "стабильный токен" потерял свою привязку к доллару. На момент написания этого сообщения его стоимость составляет около $0,08.

0

Поделиться

Другие новости

Pi Network сталкивается с проблемами KYC и миграции на основной сетевой запуск

Пользователи Pi Network столкнулись с серьезными проблемами, связанными с KYC и миграцией, накануне следующего важного этапа 28 июня.

user avatarGiorgi Kostiuk

3 минуты назад

Коррекция цены Solana (SOL) подходит к концу: прогноз повышения до $220-$250

Аналитики прогнозируют завершение коррекции Solana (SOL) с целью повышения до $220-$250.

user avatarGiorgi Kostiuk

4 минуты назад

Значительный рост цены Pi Coin и институциональная поддержка от Banxa

Приобретение 10 миллионов токенов PI компанией Banxa укрепляет институциональную уверенность в Pi Network и способствует росту его стоимости.

user avatarGiorgi Kostiuk

4 минуты назад

Стабильная монета на основе гонконгского доллара: инициатива Animoca Brands и партнеров

Animoca Brands, Standard Chartered и HKT создают стабильную монету, привязанную к гонконгскому доллару, для расширения использования блокчейна в Азии.

user avatarGiorgi Kostiuk

9 минут назад

ТикТок: Трампу позволено продлить сроки продажи приложения

Дональд Трамп продлил срок продажи TikTok до 17 сентября 2025 года, вводя новые политические и экономические элементы в спор.

user avatarGiorgi Kostiuk

9 минут назад

Новая версия WEMIX PLAY: что ждать от обновления

Обновление WEMIX PLAY включает новый интерфейс, улучшенное управление NFT и запуск новых игр.

user avatarGiorgi Kostiuk

13 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.