MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,767 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 11.07.2023, 23:26
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 18,408
Благодарностей: 70

награды Ветеран MMGP.RU 
PeckShield: Хакеры вывели $888 000 из протокола Rodeo Finance на базе Arbitrum

Специалисты по безопасности блокчейнов из компании PeckShield сообщили, что хакерам удалось вывести 472 ETH ($888 000) из DeFi-протокола Rodeo Finance с помощью атаки манипулирования оракулом. Rodeo Finance работает на базе Arbitrum. Хакерам удалось вывести 472 обернутых*ETH из протокола и перевести на основную сеть Эфириума. Затем они обменяли эти эфиры на другие активы и провели обратную конвертацию. В конце концов*хакеры направили средства на миксер Tornado Cash.

Команда Rodeo Finance до сих пор не признала взлом и хранит молчание.

Глава исследовательского отдела Wintermute Игорь Игамбердиев, для атаки хакер использовал «манипулирование оракулом средневзвешенной по времени цены (TWAP)». Оракулы TWAP используются для расчета средней цены актива за определенный промежуток времени. Это позволяет смягчать последствия кратковременных скачков цен.

Соответственно, хакеры, манипулируя оракулами TWAP искажают рассчитанную среднюю цену актива, чтобы получить преимущество. Такие манипуляции могут использоваться для нескольких форм атак, в том числе*с применением мгновенных займов.

Впрочем, по данным PeckShield, в случае с Rodeo Finance мгновенные займы не использовались. Хакеры воспользовались уязвимостью в процедуре «Investor.eam()» смарт-контракта проекта. Процедура предназначена для обмена USDC на WETH и затем на токен ликвидности unshETH. Контроль проскальзывания, который должен предотвращать чрезмерное отклонение цены во время транзакции, работал неправильно из-за ошибочного ценового оракула unshETH. Этот TWAP-оракул использовался для расчета цены WETH/unshETH, однако из-за малой ликвидности резервов*колебания цены были значительными. Оракул сообщал о цене unshETH в $4219 вместо $1880, что позволило хакеру манипулировать сделками и получать значительную прибыль.

В понедельник, 10 июля,*сообщалось о взломе проекта Arcadia Finance на сумму $455*000.

Источник: Bits.media
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакеры вывели из протокола Curve Finance около $570 000 через фишинговый сайт polym0rph Новости криптовалют 0 10.08.2022 13:02
Хакеры вывели $80 млн из кредитного протокола Qubit Finance polym0rph Новости криптовалют 1 31.01.2022 18:17
Хакеры вывели из протокола DeFi Impossible Finance ETH на сумму $500 000 polym0rph Новости криптовалют 0 22.06.2021 10:30
Хакеры вывели из протокола DeFi Belt Finance 50 млн BUSD polym0rph Новости криптовалют 0 31.05.2021 11:00
Хакеры вывели из протокола DeFi PancakeBunny криптоактивы на $200 млн polym0rph Новости криптовалют 2 20.05.2021 20:37