• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Хакер понес финансовые потери при попытке взлома DeFi-проекта Raft

Хакер понес финансовые потери при попытке взлома DeFi-проекта Raft

user avatar

от Max Nevskyi

2 года назад


DeFi-платформа Raft потеряла приблизительно $3,3 миллиона в Ethereum после атаки, но, судя по всему, злоумышленник понес убытки, согласно выявленным экспертами данным.

Аналитик, известный под псевдонимом 0xngmi, отметил, что хакер в общей сложности извлек из протокола 1577 ETH (примерно $3,3 миллиона). Однако из этой суммы 1570 ETH были отправлены на адрес сжигания, в то время как всего 7 ETH оказались в кошельке злоумышленника.

Для осуществления атаки злоумышленник использовал 18 ETH, пропустив их через миксер Tornado Cash. Но после проведения всех операций и оплаты комиссий у него осталось лишь 14 ETH.

Сукин сын может сесть в тюрьму за потерю 4 ETH.написал эксперт.

Raft позволяет выпускать стейблкоин R, привязанный к доллару США, с использованием деривативов ликвидного эфира, таких как stETH от Lido Finance.

Главный исследователь в компании Wintermute, Игорь Игамбергиев, раскрыл схему атаки. Злоумышленник создал два "дочерних" контракта, чтобы выпустить 3000 R, используя 2 cbETH в качестве обеспечения. Затем он ликвидировал обеспеченные позиции на 1000 ETH, полученные путем мгновенных займов.

Манипулирование ликвидностью привело к увеличению залоговых средств хакера до 3900 ETH, которые он использовал для чеканки 6,7 миллионов необеспеченных R. Затем он продал эти токены за эфир через возможно какой-то миксер, как предположил Игамбергиев.

По словам эксперта, атакующий не учел, что при конвертации активов функция обратится к хранилищу из основного контракта, в котором адрес хакера не был инициализирован.

Таким образом, вместо отправки ETH злоумышленнику монеты пошли на нулевой адрес, у которого нет закрытого ключа, упс.пояснил Игамбердиев.

Дэвид Гарай, один из соучредителей Raft, подтвердил случившийся взлом и незаконный вывод средств из протокола. Команда начала проводить расследование этого инцидента и обещает предоставить сообществу полную информацию о нем.

Эмиссия стейблкоина на платформе была временно приостановлена.

Согласно данным CoinMarketCap, после атаки этот "стабильный токен" потерял свою привязку к доллару. На момент написания этого сообщения его стоимость составляет около $0,08.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Último шаг Remixpoint: увеличение Биткойн-инвестиций до более чем 1,168 BTC

chest

Remixpoint, японская консалтинговая компания, усиливает свои Биткойн-вложения, подтверждая растущую уверенность в цифровых активах.

user avatarGiorgi Kostiuk

Биткойн пробивает уровень в $117,000 и продолжает расти

chest

Биткойн показывает уверенный рост в 2025 году, преодолев сопротивление в $117,000 с поддержкой институциональных инвесторов.

user avatarGiorgi Kostiuk

Grayscale активизирует процесс одобрения ETF для своего криптофонда

chest

Grayscale стремится к одобрению SEC для конверсии своего фонда в ETF, что может повлиять на рынок криптовалют.

user avatarGiorgi Kostiuk

Покупки Артура Хейса способствуют росту ENA на 18% и увеличению капитализации до 20.75 миллиарда долларов

chest

Капитализация ENA достигла 20.75 миллиарда долларов после покупок Артура Хейса, что свидетельствует о росте интереса к DeFi.

user avatarGiorgi Kostiuk

Приостановка ETF от Grayscale: что это значит для криптоинвесторов

chest

SEC приостановила конверсию фонда Grayscale в ETF, касаясь BTC, ETH и других активов. Решение подчеркивает необходимость защиты инвесторов.

user avatarGiorgi Kostiuk

Подозрительные криптокошельки и связь с террористами: Разведка Индии против Binance и WazirX

chest

Индийская финансовая разведка исследует криптотранзакции, подозреваемые в связи с финансированием терроризма через WazirX.

user avatarGiorgi Kostiuk
dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.