Кредитный протокол DeFi Ola Finance потерял $3.6 млн в результате взлома

Хакеры использовали уязвимость в смарт-контракте протокола DeFi Ola Finance, которая позволяет получать доступ к активам при многократном вызове функции, и вывели криптоактивы на $3.6 млн.

Как сообщает компания PeckShield, занимающаяся информационной безопасностью в сфере блокчейна и криптовалют, хакеры использовали собственные средства в качестве залога для получения первоначального кредита. Затем, благодаря уязвимости в смарт-контракте, они смогли вывести свои средства из обеспечения кредита. Повторив данное действие несколько раз, хакеры получили ничем не обеспеченный кредит в $3.6 млн.

Средства были получены в сети Fuse. После осуществления взлома хакеры перевели активы на другие блокчейны – BNB Chain и Эфириум – через официальный шлюз Fuse Network. При этом активы на $3 млн были перемещены в сеть Эфириума, а на $637 000 – в BNB Chain. Разработчики Ola Finance продолжают расследование инцидента и обещают опубликовать подробный обзор взлома. Сервисы Ola Finance за пределами Fuse Network остались нетронутыми и продолжают работать.

Похожие уязвимости хакеры использовали при взломах протоколов в сети Gnosis Chain – Hundred Finance и Agave. Ранее хакеры смогли получить доступ к активам на базе сайдчейна Ronin. В ходе атаки злоумышленникам удалось взломать закрытые ключи и украсть 173 600 ETH и 25.5 млн USDC.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Девять анонимных кошельков получили контроль над Polymarket — Bloomberg

Группа из девяти анонимных криптокошельков стала играть ключевую роль в определении результатов на крупнейших рынках…

8 часов ago

Сооснователь OpenZeppelin назвал слабое место децентрализованных финансов

Сооснователь компании OpenZeppelin Мануэль Араос (Manuel Araoz) назвал уязвимым местом децентрализованных финансов (DeFI) быстрорастущие возможности…

9 часов ago

Злоумышленник напечатал 5,4 трлн токенов vsdCRV на Stake — но вывел всего $91 000

Неизвестный взломал криптовалютную платформу Stake DAO, специализирующуюся на автоматизированных стратегиях получения дохода и блокировке токенов, создал…

9 часов ago

BitMine cовершила крупнейшую с начала года покупку эфира

Компания BitMine Immersion Technologies, крупнейший корпоративный держатель эфира, пополнила свой запас на 111942 ETH стоимостью…

9 часов ago

Сделки с эфиром на Hyperliquid лишили инвестора $128 млн

Аккаунт на платформе Hyperliquid потерял $128 млн из-за того, что после удачной сделки не смог остановиться…

9 часов ago

В Южной Корее будут судить создателей мемкоина CatFi

Прокуратура Южной Кореи направила в окружной суд Сеула дело организаторов схемы с мемкоином CatFi на…

14 часов ago