Хакер вывел из хранилища Thetanuts Finance $2,1 млн

Децентрализованная платформа торговли опционами Thetanuts Finance подверглась взлому. Злоумышленник смог вывести криптоактивы на сумму около $2,1 млн, выяснили эксперты по безопасности PeckShieldAlert.

Специалисты по блокчейн-безопасности компании Blockaid подтвердили инцидент. Уязвимость возникла из-за проблемы c обработкjq математических расчетов токенов в контракте. В Blockaid объяснили это как ошибку логикb выпуска и получения индексных токенов в хранилище: когда их количество становится слишком маленьким, расчеты могут начать работать некорректно.

Неизвестный воспользовался уязвимостью, применив атаку мгновенного займа, чтобы искусственно снизить общее предложение токенов до критически низкого уровня. Это вызвало ошибку округления в математической логике смарт-контракта Thetanuts Finance, из-за которой хакер смог выпустить новые токены практически с нулевыми затратами. Затем он быстро вывел средства из протокола, обменяв 105000 стейблкоинов USDC на 60 ETH через пулы ликвидности, усложняя отслеживание средств.

К счастью, злоумышленнику удалось не полностью вывести криптоактивы. Благодаря вмешательству неназванных белых хакеров, платформа смогла вернуть опционные токены на сумму $2 млн. Злоумышленнику досталась лишь часть похищенных средств — примерно $34000 в опционных токенах, обеспеченных USDC. Эти средства вернуть не удалось.

Команда Thetanuts Finance сообщила, что атака затронула смарт-контракт, связанный с устаревшим хранилищем, которое было выведено из эксплуатации несколько лет назад. В Thetanuts Finance заверили, что контракт не связан с действующими продуктами проекта, а взлом не затронул основную платформу, поэтому средства пользователей находятся в безопасности.

Недавно от хакерской атаки пострадал мост Aztec Connect, заброшенный с 2023 года. Из старого смарт-контракта Эфириума неизвестные вывели $2,1 млн. У команды проекта не было административных ключей, поэтому никто не мог контролировать работу старой системы.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Кийосаки призвал вместо доллара вкладываться в два криптоактива

Автор книги о личных финансах «Богатый папа, бедный папа» Роберт Кийосаки (Robert Kiyosaki) призвал своих…

1 час ago

Компания BitMine докупила эфиры на $135 млн

Компания BitMine Immersion Technologies, крупнейший публичный держатель эфира, на прошлой неделе докупила 76881 ETH на…

1 час ago

Гендиректор Etherealize: Эфириум перестал быть банковским экспериментом

Крупные финансовые организации перестали воспринимать Эфириум как экспериментальную технологию и переходят от пилотных проектов к…

1 час ago

Крупная японская криптобиржа запретила клиентам ставки на Polymarket

Одна из крупнейших японских криптобирж, Bitbank, предупредила клиентов об ограничениях на взаимодействие с платформами прогнозов,…

1 час ago

Токен Telegram растет на фоне ребрендинга

В понедельник, 15 июня, нативный токен блокчейн‑проекта Telegram, Toncoin, официально получил на крупных биржах новое…

1 час ago

Блокчейн-ставки на исход чемпионата мира по футболу поставили рекорд

Объем торгов по контракту «Победитель чемпионата мира» на блокчейн-платформе Polymarket с момента запуска в прошлом…

1 час ago