Криптовалюты33793
Капитал. рынка$ 3.28T+3.06%
Объём 24ч$ 65.21B-7.15%
ДоминацияBTC61.83%-0.59%ETH8.40%+2.26%
ETH Gas24.98 Gwei
Cryptorank

PeckShield: Хакеры вывели $888 000 из протокола Rodeo Finance на базе Arbitrum

PeckShield: Хакеры вывели $888 000 из протокола Rodeo Finance на базе Arbitrum

Rodeo Finance работает на базе Arbitrum. Хакерам удалось вывести 472 обернутых ETH из протокола и перевести на основную сеть Эфириума. Затем они обменяли эти эфиры на другие активы и провели обратную конвертацию. В конце концов хакеры направили средства на миксер Tornado Cash.

Команда Rodeo Finance до сих пор не признала взлом и хранит молчание.

Глава исследовательского отдела Wintermute Игорь Игамбердиев, для атаки хакер использовал «манипулирование оракулом средневзвешенной по времени цены (TWAP)». Оракулы TWAP используются для расчета средней цены актива за определенный промежуток времени. Это позволяет смягчать последствия кратковременных скачков цен.

Соответственно, хакеры, манипулируя оракулами TWAP искажают рассчитанную среднюю цену актива, чтобы получить преимущество. Такие манипуляции могут использоваться для нескольких форм атак, в том числе с применением мгновенных займов.

Впрочем, по данным PeckShield, в случае с Rodeo Finance мгновенные займы не использовались. Хакеры воспользовались уязвимостью в процедуре «Investor.eam()» смарт-контракта проекта. Процедура предназначена для обмена USDC на WETH и затем на токен ликвидности unshETH. Контроль проскальзывания, который должен предотвращать чрезмерное отклонение цены во время транзакции, работал неправильно из-за ошибочного ценового оракула unshETH. Этот TWAP-оракул использовался для расчета цены WETH/unshETH, однако из-за малой ликвидности резервов колебания цены были значительными. Оракул сообщал о цене unshETH в $4219 вместо $1880, что позволило хакеру манипулировать сделками и получать значительную прибыль.

В понедельник, 10 июля, сообщалось о взломе проекта Arcadia Finance на сумму $455 000.

Читать материал на Bits.media

Читать больше

Блокчейн-детектив ZachXBT обвинил Garden Finance в содействии отмыванию денег

Блокчейн-детектив ZachXBT обвинил Garden Finance в содействии отмыванию денег

ZachXBT заявил, что более 80% недавней выручки Garden Finance от комиссий было получе...
Инвестор из Флориды потерял $860 000 на сигнальной торговле через фейковую платформу

Инвестор из Флориды потерял $860 000 на сигнальной торговле через фейковую платформу

Согласно иску, поданному Файрстоуном в суд округа Колорадо, в декабре к нему обратилс...

PeckShield: Хакеры вывели $888 000 из протокола Rodeo Finance на базе Arbitrum

PeckShield: Хакеры вывели $888 000 из протокола Rodeo Finance на базе Arbitrum

Rodeo Finance работает на базе Arbitrum. Хакерам удалось вывести 472 обернутых ETH из протокола и перевести на основную сеть Эфириума. Затем они обменяли эти эфиры на другие активы и провели обратную конвертацию. В конце концов хакеры направили средства на миксер Tornado Cash.

Команда Rodeo Finance до сих пор не признала взлом и хранит молчание.

Глава исследовательского отдела Wintermute Игорь Игамбердиев, для атаки хакер использовал «манипулирование оракулом средневзвешенной по времени цены (TWAP)». Оракулы TWAP используются для расчета средней цены актива за определенный промежуток времени. Это позволяет смягчать последствия кратковременных скачков цен.

Соответственно, хакеры, манипулируя оракулами TWAP искажают рассчитанную среднюю цену актива, чтобы получить преимущество. Такие манипуляции могут использоваться для нескольких форм атак, в том числе с применением мгновенных займов.

Впрочем, по данным PeckShield, в случае с Rodeo Finance мгновенные займы не использовались. Хакеры воспользовались уязвимостью в процедуре «Investor.eam()» смарт-контракта проекта. Процедура предназначена для обмена USDC на WETH и затем на токен ликвидности unshETH. Контроль проскальзывания, который должен предотвращать чрезмерное отклонение цены во время транзакции, работал неправильно из-за ошибочного ценового оракула unshETH. Этот TWAP-оракул использовался для расчета цены WETH/unshETH, однако из-за малой ликвидности резервов колебания цены были значительными. Оракул сообщал о цене unshETH в $4219 вместо $1880, что позволило хакеру манипулировать сделками и получать значительную прибыль.

В понедельник, 10 июля, сообщалось о взломе проекта Arcadia Finance на сумму $455 000.

Читать материал на Bits.media

Читать больше

Блокчейн-детектив ZachXBT обвинил Garden Finance в содействии отмыванию денег

Блокчейн-детектив ZachXBT обвинил Garden Finance в содействии отмыванию денег

ZachXBT заявил, что более 80% недавней выручки Garden Finance от комиссий было получе...
Инвестор из Флориды потерял $860 000 на сигнальной торговле через фейковую платформу

Инвестор из Флориды потерял $860 000 на сигнальной торговле через фейковую платформу

Согласно иску, поданному Файрстоуном в суд округа Колорадо, в декабре к нему обратилс...