Популярные криптовалюты

BTC $67,322.52 -0.85%
ETH $2,502.79 -1.05%
SOL $170.6 -2.94%
PEPE $0.0000093 -5.74%
DOGE $0.13528 -3.74%
WIF $2.489 -0.92%
SUI $1.8393 -6.29%

Уязвимость в лендинг-контрактах Base привела к краже $1 млн

Эксплойт в не прошедших сертифицированную проверку лендинг-контрактах L2-сети Base привел к краже более $1 млн.

Эксплойт в не прошедших сертифицированную проверку лендинг-контрактах L2-сети Base привел к краже более $1 млн. Об инциденте сообщила фирма по безопасности Cyvers Alerts.

ALERTOur system detected multiple suspicious transactions involving unverified lending contracts on #Base a few hours ago.The attacker initially made a suspicious transaction, gaining approximately $993K from these unverified contracts. Most of these tokens were swapped and… pic.twitter.com/FRo5gVhxCc

— Cyvers Alerts (@CyversAlerts) October 25, 2024

Злоумышленник воспользовался уязвимостью в связанных с WETH смарт-контрактах. После успешных манипуляций с ценовым оракулом он вывел $993 000.

Около $202 000 отправили на Tornado Cash. Затем атака повторилась, ущерб от нее составил $455 127. 

«Оракул, используемый этими контрактами, не надежен. Он полагается только на одну пару с ограниченной ликвидностью в $400 000, что сделало его восприимчивым к колебаниям цен, которыми можно манипулировать», — объяснил старший специалист по безопасности Cyvers Alerts Хакан Унал.

Для предотвращения подобных инцидентов необходимо использовать надежные, диверсифицированные оракулы с высокой ликвидностью, отметил эксперт. 

Злоумышленнику удалось скрыться с украденными активами, его личность не установлена. Ответственность за инцидент ляжет на управляющую кредитными протоколами организацию, добавил Унал.

Напомним, в октябре лендинговый протокол Radiant Capital подвергся взлому в сетях BNB Chain и Arbitrum на более чем $50 млн. 

RSS 25.10.2024 1 27
Источник: https://forklog.com/news/uyazvimost-v-lending-kontraktah-base-privela-k-krazhe-1-mln