• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Хакер понес финансовые потери при попытке взлома DeFi-проекта Raft

Хакер понес финансовые потери при попытке взлома DeFi-проекта Raft

user avatar

от Max Nevskyi

2 года назад


DeFi-платформа Raft потеряла приблизительно $3,3 миллиона в Ethereum после атаки, но, судя по всему, злоумышленник понес убытки, согласно выявленным экспертами данным.

Аналитик, известный под псевдонимом 0xngmi, отметил, что хакер в общей сложности извлек из протокола 1577 ETH (примерно $3,3 миллиона). Однако из этой суммы 1570 ETH были отправлены на адрес сжигания, в то время как всего 7 ETH оказались в кошельке злоумышленника.

Для осуществления атаки злоумышленник использовал 18 ETH, пропустив их через миксер Tornado Cash. Но после проведения всех операций и оплаты комиссий у него осталось лишь 14 ETH.

Сукин сын может сесть в тюрьму за потерю 4 ETH.написал эксперт.

Raft позволяет выпускать стейблкоин R, привязанный к доллару США, с использованием деривативов ликвидного эфира, таких как stETH от Lido Finance.

Главный исследователь в компании Wintermute, Игорь Игамбергиев, раскрыл схему атаки. Злоумышленник создал два "дочерних" контракта, чтобы выпустить 3000 R, используя 2 cbETH в качестве обеспечения. Затем он ликвидировал обеспеченные позиции на 1000 ETH, полученные путем мгновенных займов.

Манипулирование ликвидностью привело к увеличению залоговых средств хакера до 3900 ETH, которые он использовал для чеканки 6,7 миллионов необеспеченных R. Затем он продал эти токены за эфир через возможно какой-то миксер, как предположил Игамбергиев.

По словам эксперта, атакующий не учел, что при конвертации активов функция обратится к хранилищу из основного контракта, в котором адрес хакера не был инициализирован.

Таким образом, вместо отправки ETH злоумышленнику монеты пошли на нулевой адрес, у которого нет закрытого ключа, упс.пояснил Игамбердиев.

Дэвид Гарай, один из соучредителей Raft, подтвердил случившийся взлом и незаконный вывод средств из протокола. Команда начала проводить расследование этого инцидента и обещает предоставить сообществу полную информацию о нем.

Эмиссия стейблкоина на платформе была временно приостановлена.

Согласно данным CoinMarketCap, после атаки этот "стабильный токен" потерял свою привязку к доллару. На момент написания этого сообщения его стоимость составляет около $0,08.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

chest

Другие новости

Снижение интереса к электромобилям и рост инвестиций в AI

chest

Снижение интереса к электромобилям и рост инвестиций в AI

user avatarПавел Коваль

OpenAI запускает кастомизированную версию ChatGPT для военных

chest

OpenAI запускает кастомизированную версию ChatGPT для военных

user avatarСветлана Литвинова

Сложность майнинга биткойнов снижается на фоне массового отключения машин

chest

Сложность майнинга биткойнов снизилась на фоне массового отключения машин и выхода майнеров из сети.

user avatarАндрей Колесников

Биткойн демонстрирует рекордную волатильность на рынке

chest

Биткойн демонстрирует рекордную волатильность на рынке

user avatarВера Джафарова

Финансовые учреждения поддерживают создание новой блокчейн-сети Zero

chest

Финансовые учреждения поддерживают создание новой блокчейн-сети Zero

user avatarСергей Ткаченко

Robinhood запускает тестовую сеть для разработчиков на Ethereum Layer 2

chest

Robinhood запускает тестовую сеть для разработчиков на Ethereum Layer 2

user avatarИлья Назаров

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.