DeFi-протокол Polter Finance лишился токенов на $12 млн

Платформа кредитования Polter Finance пострадала от атаки с использованием функции мгновенного займа. Ошибка произошла из-за уязвимости оракула на рынке SpookySwap. Протокол лишился криптоактивов на $12 млн.

Исследователи компании BlockSec Phalcon выяснили, что злоумышленник совершил ценовые манипуляции, воспользовавшись зависимостью Polter Finance от спотовой цены токена BOO на SpookySwap. Используя мгновенный кредит для вывода токенов BOO из пары ликвидности WFTM-BOO, похититель искусственно завысил цену токена, что позволило ему совершить займ гораздо больше фактической стоимости залога.

Основатель Polter Finance под псевдонимом Whichghost сказал, что подал жалобу в полицию Сингапура и добавил, что из-за атаки протокол потерял более 16,1 млн сингапурских долларов (около $11,98 млн). Личные потери Whichghost оценил в $223 000.

Команда Polter Finance связалась с группой экспертов по кибербезопасности Security Alliance, чтобы найти злоумышленника и ускорить возврат средств. Polter Finance предложил хакеру вознаграждение за возврат украденных средств. Команда протокола пообещала не возбуждать против хакера уголовное дело, если тот пойдет на соглашение.

После эксплойта собственный токен платформы POLTER обрушился более чем на 85%. По данным DefiLlama, стоимость заблокированная в протоколе активов упала с $9,77 млн ​​до $61603.

На прошлой неделе от хакерской атаки пострадал протокол децентрализованных финансов Thala, созданный на основе блокчейна Aptos. Хакер вывел из пулов ликвидности криптоактивы на $25,5 млн, однако согласился вернуть украденное за вознаграждение $300 000.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Девять анонимных кошельков получили контроль над Polymarket — Bloomberg

Группа из девяти анонимных криптокошельков стала играть ключевую роль в определении результатов на крупнейших рынках…

14 часов ago

Сооснователь OpenZeppelin назвал слабое место децентрализованных финансов

Сооснователь компании OpenZeppelin Мануэль Араос (Manuel Araoz) назвал уязвимым местом децентрализованных финансов (DeFI) быстрорастущие возможности…

14 часов ago

Злоумышленник напечатал 5,4 трлн токенов vsdCRV на Stake — но вывел всего $91 000

Неизвестный взломал криптовалютную платформу Stake DAO, специализирующуюся на автоматизированных стратегиях получения дохода и блокировке токенов, создал…

15 часов ago

BitMine cовершила крупнейшую с начала года покупку эфира

Компания BitMine Immersion Technologies, крупнейший корпоративный держатель эфира, пополнила свой запас на 111942 ETH стоимостью…

15 часов ago

Сделки с эфиром на Hyperliquid лишили инвестора $128 млн

Аккаунт на платформе Hyperliquid потерял $128 млн из-за того, что после удачной сделки не смог остановиться…

15 часов ago

В Южной Корее будут судить создателей мемкоина CatFi

Прокуратура Южной Кореи направила в окружной суд Сеула дело организаторов схемы с мемкоином CatFi на…

20 часов ago