Поділитися цією статтею
BTC
$85,745.46
+
1.98%ETH
$1,678.29
+
5.75%USDT
$0.9999
+
0.03%XRP
$2.1754
+
1.19%BNB
$592.20
+
1.19%SOL
$134.09
+
4.16%USDC
$0.9999
-
0.00%DOGE
$0.1661
+
1.89%TRX
$0.2558
+
2.88%ADA
$0.6554
+
1.78%LEO
$9.4074
+
0.18%LINK
$13.18
+
3.34%AVAX
$20.50
+
3.64%SUI
$2.3393
+
2.46%XLM
$0.2464
+
1.23%SHIB
$0.0₄1240
+
2.18%HBAR
$0.1705
+
1.13%TON
$2.8483
-
0.56%BCH
$339.62
-
1.57%LTC
$78.92
+
0.77%Зареєструватися
- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Кредитор DeFi bZx втратив 8 мільйонів доларів під час третьої атаки цього року
Зловмисник знайшов спосіб карбувати незахищені токени iToken, які потім можна було обміняти на інші криптовалюти, що зберігаються в пулах кредитування для кредитора DeFi bZx.
Протокол децентралізованих Фінанси (DeFi) bZx став жертвою ще однієї атаки після того, як помилка в його коді дозволила комусь карбувати токени, які вони обмінювали на криптовалюти на цьому протоколі.
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Long & Short вже сьогодні. Переглянути Всі Розсилки
- Співзасновник Кайл Кістнер розповів CoinDesk, що компанія помітила щось не так у неділю, коли один LINK вилучення призвело до падіння загальної заблокованої вартості протоколу (TVL) на 2,6 мільйона доларів.
- Атака в основному була зосереджена навколо процентного iToken протоколу, який користувачі отримують і обмінюють на Крипто , внесену в кредитні пули.
- Кістнер сказав, що зловмисник скористався помилкою, яка змусила bZx карбувати незахищені iTokens, які згодом обміняли на криптовалюти, що зберігаються в пулах.
- За ан звіт про подію У неділю зловмиснику вдалося викрасти трохи менше 220 000 токенів LINK , 4507 ETH, 1,76 млн USDT, 1,4 млн USDC і 670 тис DAI.
- За поточними спотовими цінами це виглядає як збиток трохи більше 8 мільйонів доларів.
- Це набагато більше, ніж 630 000 доларів США і Хаки за 350 000 доларів протокол постраждав у лютому, який маніпулював ціновими потоками Oracle, щоб повернути позики bZx на набагато меншу суму, ніж фактична сума.
- bZx призупинив роботу протоколу після недільної атаки, щоб можна було виправити помилку, і відновив роботу через кілька годин.
- Кістнер сказав, що рішення було прийнято після консультації з експертами з безпеки, які не давали вказівок компанії закриватися надовго.
- Він додав, що втрачені 8 мільйонів доларів вже були списані страховим фондом протоколу та будуть виплачені, щойно спільнота bZx ратифікує його.
- Помилку вдалося залишити непоміченою під час двох масштабних перевірок коду, проведених фірмами з кібербезпеки Certik і Peckshield.
- Кістнер відмовився коментувати особу хакера.
Дивіться також: Проект DeFi dForce повертає кошти всім постраждалим користувачам після злому на 25 мільйонів доларів
Paddy Baker
Педді Бейкер – лондонський репортер про Криптовалюта . Раніше він був старшим журналістом Крипто Briefing. Педді займає позиції в BTC і ETH, а також у менших обсягах LTC, ZIL, NEO, BNB і BSV.
