Новости Conic Finance потерял $3,2 млн из-за манипуляции оракулом

Тема в разделе "Новости криптовалют", создана пользователем CoinProject.info, 21 Июль 2023.

Реклама
  1. CoinProject.info

    CoinProject.info Топ Мастер ПРЕМИУМ

    Сообщения:
    32,925
    Симпатии:
    41
    Пол:
    Мужской
    Сайт:
    Биржи на которых я торгую:


    Злоумышленник взломал DeFi-протокол Conic Finance, ориентированный на платформу Curve. Он вывел около 1700 ETH (~$3,26 млн).

    Conic Finance потерял $3,2 млн из-за манипуляции оракулом
    Данные: Twitter.

    По данным аналитиков Beosin, хакер воспользовался уязвимостью повторного входа, получив доступ к ценовому оракулу протокола для манипулирования курсами токенов steCRV, cbETH/ETH-f, rETH-f и других.

    Это позволило взломщику вывести больше токенов ликвидности, чем он депонировал. Преступник также занял 20 000 stETH для увеличения дохода.

    По словам представителей Conic, эксплойт затронул только пул Omnipool в сети Ethereum. В настоящее время команда протокола выясняет подробности инцидента.

    По данным PeckShield, основным контрактом для атаки стал CurveLPOracleV2. Аналитики подчеркнули, что этот компонент не входил в проводимый ими аудит.

    Напомним, в июле хакер вывел 810,1 ETH (~$1,5 млн на момент атаки) из DeFi-протокола Rodeo Finance в сети Arbitrum посредством манипуляций с оракулом.

    В том же месяце Arcadia Finance подвергся взлому на $455 000. По данным PeckShield, в коде якобы отсутствовал механизм перекрестного анализа неподтвержденных входных данных.

    Ранее эксперты Beosin сообщили, что за первую половину 2023 года сектор цифровых активов потерял около $655,6 млн в результате хакерских атак, мошенничеств и rug pull.

    Новость Conic Finance потерял $3,2 млн из-за манипуляции оракулом на сайте CoinProject.info.
     

    Понравился пост? Поделись с друзьями!

Реклама