Популярные криптовалюты

BTC $124,330.67 +0.23%
ETH $4,697.08 +2.98%
XPL $0.9882 +13.22%
BNB $1,294.14 +6.26%
SOL $231.06 -0.63%
DOGE $0.26153 +1.37%
XRP $2.977 -0.48%

Исследование: похитить $8,3 млн из MakerDAO хакерам помогла атака на мемпул Ethereum

ETH $4,697.08 +2.98%
MKR $1,813.7 -0.02%
NEO $6.24 -0.54%
DAI $0.9991 0.00%
JST $0.03326 +1.34%
DEFI $0.002377 -0.04%

Злоумышленники похитили $8,3 млн из DeFi-протокола Maker в ходе мартовского обвала рынка, манипулируя мемпулом Ethereum. Об говорится в исследовании аналитической компании Blocknative. 1/14 Just published: “Evidence of Mempool Manipulation on Black Thursday: Hammerbots, Mempool Compression, and Spontaneous Stuck Transactions” https://t.co/koXjcbSaDK ⬇️ — Blocknative (@blocknative) July 22, 2020 Для проведения атаки хакеры с помощью ботов перегрузили мемпул Ethereum транзакциями с неестественно низкими комиссиями. Это привело к замедлению подтверждения транзакций во всей сети, а в некоторых случаях и к их срыву. [caption id="attachment_105185" align="aligncenter" width="800"] График объема неподтвержденных транзакций Ethereum[/caption] Вместе с этим злоумышленники воспользовались особенностями сети стейблкоина DAI от Maker. Для выпуска этой криптовалюты пользователю необходимо внести залоговое обеспечение в ETH или другой криптовалюте. Для возврата залога требуется внести эквивалентную сумму в DAI с процентом. Для поддержания рыночной стоимости DAI предусмотрена система ликвидации залогов через аукцион, если курс актива на обеспечении падает ниже установленного уровня. В «черный четверг» ETH обрушился почти в два раза, что активировало механизм ликвидации. Из-за перегруженного мемпула владельцы залогов не могли выкупить свои средства, оставив сеть DAI без обеспечения. Хакеры, напротив, отправляли транзакции с высокими комиссиями для участия в аукционах с нулевыми ставками и выигрывали их. В результате им удалось похитить миллионы долларов через 1462 аукциона. Аналитики отмечают, что злоумышленники провели тестовую атаку на сеть 8 марта, за четыре дня до «черного четверга». При этом им не удалось найти никаких свидетельств причастности хакеров к обвалу рынка. Напомним, после взлома пользователи платформы подали групповой иск на $28 млн против Maker Foundation и нескольких аффилированных с ней организаций. Ранее о том, какие уроки преподал DeFi «черный четверг», специально для ForkLog рассказал независимый исследователь Андрей Тукманов. Подписывайтесь на новости ForkLog в Facebook!

RSS 23.07.2020 2 156
Источник: https://forklog.com/issledovanie-pohitit-8-3-mln-iz-makerdao-hakeram-pomogla-ataka-na-mempul-ethereum/