Новости Исследование: похитить $8,3 млн из MakerDAO хакерам помогла атака на мемпул Ethereum

Тема в разделе "Новости криптовалют", создана пользователем CoinProject.info, 23 Июль 2020.

Реклама
  1. CoinProject.info

    CoinProject.info Топ Мастер ПРЕМИУМ

    Сообщения:
    33,735
    Симпатии:
    41
    Пол:
    Мужской
    Сайт:
    Злоумышленники похитили $8,3 млн из DeFi-протокола Maker в ходе мартовского обвала рынка, манипулируя мемпулом Ethereum. Об говорится в исследовании аналитической компании Blocknative.


    1/14

    Just published: “Evidence of Mempool Manipulation on Black Thursday: Hammerbots, Mempool Compression, and Spontaneous Stuck Transactions” https://t.co/koXjcbSaDK

    Исследование: похитить $8,3 млн из MakerDAO хакерам помогла атака на мемпул Ethereum

    — Blocknative (@blocknative) July 22, 2020

    Для проведения атаки хакеры с помощью ботов перегрузили мемпул Ethereum транзакциями с неестественно низкими комиссиями. Это привело к замедлению подтверждения транзакций во всей сети, а в некоторых случаях и к их срыву.

    Исследование: похитить $8,3 млн из MakerDAO хакерам помогла атака на мемпул Ethereum
    График объема неподтвержденных транзакций Ethereum


    Вместе с этим злоумышленники воспользовались особенностями сети стейблкоина DAI от Maker. Для выпуска этой криптовалюты пользователю необходимо внести залоговое обеспечение в ETH или другой криптовалюте. Для возврата залога требуется внести эквивалентную сумму в DAI с процентом.

    Для поддержания рыночной стоимости DAI предусмотрена система ликвидации залогов через аукцион, если курс актива на обеспечении падает ниже установленного уровня. В «черный четверг» ETH обрушился почти в два раза, что активировало механизм ликвидации.

    Из-за перегруженного мемпула владельцы залогов не могли выкупить свои средства, оставив сеть DAI без обеспечения. Хакеры, напротив, отправляли транзакции с высокими комиссиями для участия в аукционах с нулевыми ставками и выигрывали их. В результате им удалось похитить миллионы долларов через 1462 аукциона.

    Аналитики отмечают, что злоумышленники провели тестовую атаку на сеть 8 марта, за четыре дня до «черного четверга». При этом им не удалось найти никаких свидетельств причастности хакеров к обвалу рынка.

    Напомним, после взлома пользователи платформы подали групповой иск на $28 млн против Maker Foundation и нескольких аффилированных с ней организаций.

    Ранее о том, какие уроки преподал DeFi «черный четверг», специально для ForkLog рассказал независимый исследователь Андрей Тукманов.

    Новость Исследование: похитить $8,3 млн из MakerDAO хакерам помогла атака на мемпул Ethereum на сайте CoinProject.info.
     

    Понравился пост? Поделись с друзьями!

Реклама
Похожие темы:
  1. Crypto News
    Ответов:
    0
    Просмотров:
    679
  2. CoinProject.info
    Ответов:
    0
    Просмотров:
    572
  3. CoinProject.info
    Ответов:
    0
    Просмотров:
    268
  4. CoinProject.info
    Ответов:
    0
    Просмотров:
    253
  5. CoinProject.info
    Ответов:
    0
    Просмотров:
    16
Загрузка...