bitcoin
Bitcoin (BTC) $ 98 237.32 0.18%
ethereum
Ethereum (ETH) $ 3 388.71 0.55%
ethereum-classic
Ethereum Classic (ETC) $ 28.94 2.68%
xrp
XRP (XRP) $ 1.45 0.66%
dogecoin
Dogecoin (DOGE) $ 0.425223 1.81%
cardano
Cardano (ADA) $ 1.05 0.63%
solana
Solana (SOL) $ 253.98 0.61%
polkadot
Polkadot (DOT) $ 8.91 2.14%
litecoin
Litecoin (LTC) $ 96.71 3.66%
tron
TRON (TRX) $ 0.2093 2.58%
cosmos
Cosmos Hub (ATOM) $ 8.60 5.46%
near
NEAR Protocol (NEAR) $ 6.98 6.32%
fantom
Fantom (FTM) $ 0.952124 6.21%
dash
Dash (DASH) $ 33.91 4.21%
shiba-inu
Shiba Inu (SHIB) $ 0.000026 3.84%
10.02.2023, 16:48

Протокол DForce потерял $3,6 млн из-за хакерской атаки

Хакер взломал протокол децентрализованных финансов (DeFi) DForce в ходе повторной атаки на хранилище Curve. Специалисты сообщили, что сервис приостановил работу контрактов, чтобы избежать большего ущерба.

Протокол DForce потерял $3,6 млн из-за хакерской атаки

Атака была вызвана уязвимостью повторного входа. Злоумышленник неоднократно вызывал функцию смарт-контракта и извлекал из нее активы. По словам экспертов, это могло произойти из-за ошибки в коде смарт-контракта или отсутствия надлежащих мер безопасности.

«10 февраля наши хранилища wstETH/ETH Curve на Arbitrum и Optimism были взломаны, и мы немедленно приостановили работу. Уязвимость выявлена, и взлом устранен», — отметила команда DForce.

По данным двух ведущих фирм по обеспечению безопасности криптовалют, BlockSec и PeckShield, убытки составляют около $3,6 млн. Директор службы безопасности BlockSec Мэтью Цзян заявил, что любой протокол, использующий функцию «get_virtual_price» для расчета ценового оракула, уязвим. По словам эксперта, проекты должны быть более осторожными и предпринимать дополнительные меры при использовании.

Специальная функция, известная как «get_virtual_price», представляет собой команду, которая дает приблизительную цену оракула и может быть вызвана любым протоколом при подключении к Curve. Он используется для расчета цены токена пула ликвидности.

По данным: www.theblock.co Автор материала: Евгения Пастыка
Table
#МонетаЦенаИзменениеОбъем (24ч)КапитализацияПоследние 24ч