• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Хакер понес финансовые потери при попытке взлома DeFi-проекта Raft

Хакер понес финансовые потери при попытке взлома DeFi-проекта Raft

user avatar

от Max Nevskyi

2 года назад


DeFi-платформа Raft потеряла приблизительно $3,3 миллиона в Ethereum после атаки, но, судя по всему, злоумышленник понес убытки, согласно выявленным экспертами данным.

Аналитик, известный под псевдонимом 0xngmi, отметил, что хакер в общей сложности извлек из протокола 1577 ETH (примерно $3,3 миллиона). Однако из этой суммы 1570 ETH были отправлены на адрес сжигания, в то время как всего 7 ETH оказались в кошельке злоумышленника.

Для осуществления атаки злоумышленник использовал 18 ETH, пропустив их через миксер Tornado Cash. Но после проведения всех операций и оплаты комиссий у него осталось лишь 14 ETH.

Сукин сын может сесть в тюрьму за потерю 4 ETH.написал эксперт.

Raft позволяет выпускать стейблкоин R, привязанный к доллару США, с использованием деривативов ликвидного эфира, таких как stETH от Lido Finance.

Главный исследователь в компании Wintermute, Игорь Игамбергиев, раскрыл схему атаки. Злоумышленник создал два "дочерних" контракта, чтобы выпустить 3000 R, используя 2 cbETH в качестве обеспечения. Затем он ликвидировал обеспеченные позиции на 1000 ETH, полученные путем мгновенных займов.

Манипулирование ликвидностью привело к увеличению залоговых средств хакера до 3900 ETH, которые он использовал для чеканки 6,7 миллионов необеспеченных R. Затем он продал эти токены за эфир через возможно какой-то миксер, как предположил Игамбергиев.

По словам эксперта, атакующий не учел, что при конвертации активов функция обратится к хранилищу из основного контракта, в котором адрес хакера не был инициализирован.

Таким образом, вместо отправки ETH злоумышленнику монеты пошли на нулевой адрес, у которого нет закрытого ключа, упс.пояснил Игамбердиев.

Дэвид Гарай, один из соучредителей Raft, подтвердил случившийся взлом и незаконный вывод средств из протокола. Команда начала проводить расследование этого инцидента и обещает предоставить сообществу полную информацию о нем.

Эмиссия стейблкоина на платформе была временно приостановлена.

Согласно данным CoinMarketCap, после атаки этот "стабильный токен" потерял свою привязку к доллару. На момент написания этого сообщения его стоимость составляет около $0,08.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Команда dAI от фонда Ethereum: новая эра AI и блокчейна

chest

Фонд Ethereum запускает команду dAI для создания AI-экономики с новым стандартом ERC-8004, ориентированным на внедрение децентрализованных AI-агентов.

user avatarGiorgi Kostiuk

Fight.ID и UFC запускают новые инициативы в области блокчейна

chest

Компания Fight.ID объявила о расширении партнерства с UFC для разработки инициатив по внедрению блокчейн-технологий в фан-опыт.

user avatarGiorgi Kostiuk

Прогноз цен на Solana: ключевые уровни и внимание к Remittix (RTX)

chest

Обзор текущих уровней цен Solana и вниманние к проекту Remittix, решающему проблемы международных платежей.

user avatarGiorgi Kostiuk

Рост Индекса Алткоинов: ETH, SOL, DOGE и XRP обгоняют Bitcoin

chest

Индекс Алткоинов достиг нового пика в 2025 году, свидетельствуя о значительном росте ETH, SOL, DOGE и XRP по сравнению с Bitcoin.

user avatarGiorgi Kostiuk

Влияние фондового рынка на криптовалюты: что нужно знать инвесторам

chest

Положительная динамика фондового рынка может служить индикатором настроений инвесторов и оказывать влияние на криптовалюты.

user avatarGiorgi Kostiuk

500 миллионов долларов от Helius для развития Solana: стратегические инвестиции

chest

Helius успешно собрал 500 миллионов долларов для создания инвестиционной компании, направленной на поддержку проектов в экосистеме Solana.

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.