• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Хакер понес финансовые потери при попытке взлома DeFi-проекта Raft

Хакер понес финансовые потери при попытке взлома DeFi-проекта Raft

user avatar

от dapp_writer007

год назад


DeFi-платформа Raft потеряла приблизительно $3,3 миллиона в Ethereum после атаки, но, судя по всему, злоумышленник понес убытки, согласно выявленным экспертами данным.

Аналитик, известный под псевдонимом 0xngmi, отметил, что хакер в общей сложности извлек из протокола 1577 ETH (примерно $3,3 миллиона). Однако из этой суммы 1570 ETH были отправлены на адрес сжигания, в то время как всего 7 ETH оказались в кошельке злоумышленника.

Для осуществления атаки злоумышленник использовал 18 ETH, пропустив их через миксер Tornado Cash. Но после проведения всех операций и оплаты комиссий у него осталось лишь 14 ETH.

Сукин сын может сесть в тюрьму за потерю 4 ETH.написал эксперт.

Raft позволяет выпускать стейблкоин R, привязанный к доллару США, с использованием деривативов ликвидного эфира, таких как stETH от Lido Finance.

Главный исследователь в компании Wintermute, Игорь Игамбергиев, раскрыл схему атаки. Злоумышленник создал два "дочерних" контракта, чтобы выпустить 3000 R, используя 2 cbETH в качестве обеспечения. Затем он ликвидировал обеспеченные позиции на 1000 ETH, полученные путем мгновенных займов.

Манипулирование ликвидностью привело к увеличению залоговых средств хакера до 3900 ETH, которые он использовал для чеканки 6,7 миллионов необеспеченных R. Затем он продал эти токены за эфир через возможно какой-то миксер, как предположил Игамбергиев.

По словам эксперта, атакующий не учел, что при конвертации активов функция обратится к хранилищу из основного контракта, в котором адрес хакера не был инициализирован.

Таким образом, вместо отправки ETH злоумышленнику монеты пошли на нулевой адрес, у которого нет закрытого ключа, упс.пояснил Игамбердиев.

Дэвид Гарай, один из соучредителей Raft, подтвердил случившийся взлом и незаконный вывод средств из протокола. Команда начала проводить расследование этого инцидента и обещает предоставить сообществу полную информацию о нем.

Эмиссия стейблкоина на платформе была временно приостановлена.

Согласно данным CoinMarketCap, после атаки этот "стабильный токен" потерял свою привязку к доллару. На момент написания этого сообщения его стоимость составляет около $0,08.

0

Поделиться

Другие новости

Суд обязал SEC пересмотреть запрос Coinbase на ясные криптовалютные правила

Coinbase добилась пересмотра петиции о криптовалютных правилах: значимое событие в правовом поле криптовалют.

user avatarA1

12 минут назад

Новое обновление WEMIX PLAY 2.0 включает улучшенные функции

WEMIX PLAY 2.0 добавляет новые возможности для взаимодействия и управления приложением. Обновление включает в себя улучшенную мобильную навигацию.

user avatarA1

12 минут назад

Dogecoin восстанавливается быстрее Shiba Inu на фоне рыночного спада

Dogecoin демонстрирует рост в 5%, опережая Shiba Inu, которая выросла лишь на 1,5% за последние 24 часа.

user avatarA1

12 минут назад

Пользователи Polymarket ожидают упоминания криптовалют в речи Трампа

Ставки на Polymarket касательно речи Трампа достигли $2 миллионов, включая криптовалютные упоминания.

user avatarA1

13 минут назад

Как инаугурация Трампа повлияет на криптовалюты: прогнозы Pantera Capital

Pantera Capital прогнозирует стабильность и рост криптовалютных рынков, несмотря на политические изменения и запуск Bitcoin-ETF.

user avatarA1

13 минут назад

0G и Alibaba Cloud: партнерство для продвижения децентрализованного ИИ в АТР

0G и Alibaba Cloud объединяют усилия для стимулирования децентрализованного ИИ и Web3 в Азиатско-Тихоокеанском регионе.

user avatarA1

14 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.