• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Хакер понес финансовые потери при попытке взлома DeFi-проекта Raft

Хакер понес финансовые потери при попытке взлома DeFi-проекта Raft

user avatar

от Max Nevskyi

2 года назад


DeFi-платформа Raft потеряла приблизительно $3,3 миллиона в Ethereum после атаки, но, судя по всему, злоумышленник понес убытки, согласно выявленным экспертами данным.

Аналитик, известный под псевдонимом 0xngmi, отметил, что хакер в общей сложности извлек из протокола 1577 ETH (примерно $3,3 миллиона). Однако из этой суммы 1570 ETH были отправлены на адрес сжигания, в то время как всего 7 ETH оказались в кошельке злоумышленника.

Для осуществления атаки злоумышленник использовал 18 ETH, пропустив их через миксер Tornado Cash. Но после проведения всех операций и оплаты комиссий у него осталось лишь 14 ETH.

Сукин сын может сесть в тюрьму за потерю 4 ETH.написал эксперт.

Raft позволяет выпускать стейблкоин R, привязанный к доллару США, с использованием деривативов ликвидного эфира, таких как stETH от Lido Finance.

Главный исследователь в компании Wintermute, Игорь Игамбергиев, раскрыл схему атаки. Злоумышленник создал два "дочерних" контракта, чтобы выпустить 3000 R, используя 2 cbETH в качестве обеспечения. Затем он ликвидировал обеспеченные позиции на 1000 ETH, полученные путем мгновенных займов.

Манипулирование ликвидностью привело к увеличению залоговых средств хакера до 3900 ETH, которые он использовал для чеканки 6,7 миллионов необеспеченных R. Затем он продал эти токены за эфир через возможно какой-то миксер, как предположил Игамбергиев.

По словам эксперта, атакующий не учел, что при конвертации активов функция обратится к хранилищу из основного контракта, в котором адрес хакера не был инициализирован.

Таким образом, вместо отправки ETH злоумышленнику монеты пошли на нулевой адрес, у которого нет закрытого ключа, упс.пояснил Игамбердиев.

Дэвид Гарай, один из соучредителей Raft, подтвердил случившийся взлом и незаконный вывод средств из протокола. Команда начала проводить расследование этого инцидента и обещает предоставить сообществу полную информацию о нем.

Эмиссия стейблкоина на платформе была временно приостановлена.

Согласно данным CoinMarketCap, после атаки этот "стабильный токен" потерял свою привязку к доллару. На момент написания этого сообщения его стоимость составляет около $0,08.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

chest

Другие новости

BitMine подтверждает годовое собрание акционеров на 2026 год

chest

Компания BitMine подтвердила, что ее годовое собрание акционеров пройдет 15 января 2026 года в Лас-Вегасе.

user avatarРоман Абдуллаев

Рост сделок по слияниям и поглощениям в криптоиндустрии

chest

Coinbase завершает девятую сделку по приобретению в 2025 году, что в три раза больше, чем в 2024 году.

user avatarГалина Муртазалиева

Solana предлагает удвоить скорость дисинфляции для повышения дефицита токенов

chest

Команда разработчиков Solana предложила удвоить текущую скорость дисинфляции токена SOL, что позволит быстрее достичь целевого уровня терминальной инфляции в 15%.

user avatarЛюдмила Шарипова

SOL тестирует ключевой уровень поддержки 9526

chest

Криптовалюта SOL находится на важном уровне поддержки 9526, который может определить её дальнейшее направление на рынке.

user avatarКсения Бондаренко

Волатильность рынка Shiba Inu и ее влияние на прогнозы

chest

Волатильность рынка Shiba Inu остается важным фактором для инвесторов, влияя на прогнозы цен.

user avatarАнна Сидорова

Прогноз цены Shiba Inu на декабрь 2025 года

chest

Аналитические платформы представили прогнозы цен на Shiba Inu на декабрь 2025 года, указывая диапазон от 0.0000009235 до 0.000009998.

user avatarЭмиль Юнусов

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.