Новости DeFi-протокол Rodeo Finance подвергся взлому на $1,5 млн

Тема в разделе "Новости криптовалют", создана пользователем CoinProject.info, 11 Июль 2023.

Реклама
  1. CoinProject.info

    CoinProject.info Топ Мастер ПРЕМИУМ

    Сообщения:
    33,697
    Симпатии:
    41
    Пол:
    Мужской
    Сайт:
    Биржи на которых я торгую:


    Хакер вывел из DeFi-протокола Rodeo Finance в сети Arbitrum 810,1 ETH (~$1,5 млн на момент написания) посредством манипуляций с оракулом.

    DeFi-протокол Rodeo Finance подвергся взлому на $1,5 млн
    Данные: Twitter.

    Согласно анализу PeckShield, после взлома злоумышленник отправил украденные активы в сеть Ethereum, а затем обменял их на unshETH, чтобы перевести средства в стейкинговый сервис Ankr. Впоследствии он отмыл криптовалюту через миксер Tornado Cash.

    Представители Rodeo Finance пока официально не отреагировали на инцидент.

    Глава исследовательского отдела Wintermute Игорь Игамбердиев заявил The Block, что атака представляла собой «манипуляцию с оракулом TWAP».

    По его словам, хакер искусственно искажал среднюю цену актива, чтобы получить неправомерное преимущество во время транзакций. Подобный эксплойт позволил провести атаку с использованием флэш-кредита, отметил он.

    Игамбердиев уточнил, что злоумышленник, вероятно, занял огромную сумму, обесценил актива с помощью эксплойта, а затем приобрел еще больше монет по искусственно заниженной цене.

    Эксперты PeckShield добавили, что серьезная ошибка находилась в цепочке обмена USDC на обернутый ETH и затем на unshETH. Ожидаемый контроль проскальзывания, предназначенный для предотвращения чрезмерного отклонения цены, не работал должным образом из-за неисправности ценового оракула последнего, пояснили аналитики.

    Напомним, в июле DeFi-протокол Arcadia Finance подвергся взлому на $455 000. По данным PeckShield, в коде якобы отсутствовал механизм перекрестного анализа неподтвержденных входных данных.

    Ранее эксперты Beosin сообщили, что за первую половину 2023 года сектор цифровых активов потерял около $655,6 млн в результате хакерских атак, мошенничеств и rug pull.

    Новость DeFi-протокол Rodeo Finance подвергся взлому на $1,5 млн на сайте CoinProject.info.
     

    Понравился пост? Поделись с друзьями!

Реклама