На DeFi-протокол SIR.trading была совершена хакерская атака, из-за которой он потерял все свои средства в размере $355,000. Атака была обнаружена 30 марта компаниями по безопасности блокчейнов.
Детали атаки
Атака была описана как 'умная', нацеленная на функцию обратного вызова в уязвимом контракте Vault, использующем транзитное хранилище Ethereum. Хакер сменил реальный адрес пула Uniswap на контролируемый им, что позволило перенаправить средства.
Уязвимость в транзитном хранилище Ethereum
SupLabsYi из Supremacy заявил, что атака может указывать на уязвимость в транзитном хранилище Ethereum, добавленном с апгрейдом Dencun. Эта функция позволяет временно хранить данные, снижая плату за газ.
Реакция сообщества и разработчики
Ворованные средства были переведены на адрес, финансируемый через Railgun. Основатель SIR.trading, известный как Xatarrer, обратился за помощью к Railgun. Документация SIR.trading предупреждала о возможных багах в контрактах.
Хакерская атака на SIR.trading поднимает вопросы о безопасности в DeFi-протоколах и необходимости более сложных проверок на уязвимости.