MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,761 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 28.10.2020, 12:40
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 18,408
Благодарностей: 70

награды Ветеран MMGP.RU 
Harvest Finance призвала хакера вернуть пользователям украденные криптоактивы

Разработчики Harvest Finance раскрыли подробную информацию о взломе протокола DeFi на $34 млн и попросили хакера вернуть пользователям украденные криптоактивы. В блоге Harvest Finance разработчики рассказали, как злоумышленнику удалось украсть резервы USDC и USDT из хранилищ. Команда проекта также опубликовала обновленную информацию о долларовой стоимости украденных криптоактивов. Ранее предполагалось, что хакерам удалось вывести $25 млн, однако сумма ущерба в итоге составила $34 млн.

Злоумышленник выдал себе быстрые кредиты, которые позволили ему временно манипулировать резервами Harvest Finance, хранящимися в протоколе Curve. Быстрые кредиты привели к снижению стоимости USDT и USDC на Harvest, что позволило злоумышленнику покупать криптоактивы гораздо дешевле их реальной цены. Таким образом, хакер погасил кредиты и получил дополнительную прибыль.

Атака привела к резкому падению стоимости токена Harvest Finance FARM. Согласно данным CoinMarketCap, его цена упала с $242 в воскресенье до $100 на текущий момент.

Цитата:
«Мы допустили инженерную ошибку, и мы признаем ее», – заявила команда Harvest Finance в блоге.
Для предотвращения подобных атак в будущем, разработчики предложили несколько решений. Во-первых, сделать невозможным внесение и снятие средств в рамках одной транзакции, т.е. устранить функционал быстрых кредитов. Во-вторых, добавить преобразование вывода токенов Curve в стейблкоины в отдельных транзакциях, что позволит минимизировать ущерб от быстрого кредита.

Создатели протокола планируют устранить уязвимость в ближайшее время и просят хакеров пойти навстречу. В социальной сети Twitter разработчики проекта написали:

Цитата:
«Для злоумышленника: вы доказали свою точку зрения, если вы можете вернуть деньги пользователям, это будет высоко оценено сообществом, включая многих сторонних наблюдателей DeFi».
Harvest Finance предлагает вознаграждение в размере $100 000 человеку, который убедит злоумышленника вернуть криптоактивы, или $400 000, если это произойдет в ближайшие дни.

Источник: Bits.media
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакеры украли криптоактивы на$25 млн из протокола DeFi Harvest Finance polym0rph Новости криптовалют 0 26.10.2020 15:41
Биржа Bitgrail вернет пользователям украденные средства Анна Чернобай Новости криптовалют 0 17.03.2018 18:27
Как вернуть деньги, украденные с карты Rost77 Банковский форум 1 11.11.2017 17:58
Евросоюз требует от Украины вернуть украденные деньги invest7 Политика и экономика 2 03.08.2017 05:06
Попытка вернуть украденные деньги, возможно ли? M1rage Черный список 5 23.09.2013 11:14