Протокол DeFi Raydium сообщил о взломе на $2.2 млн

Протокол децентрализованных финансов Raydium в сети Solana сообщил об атаке. Хакер получил доступ к административному аккаунту протокола и вывел различных активов на сумму свыше $2 млн.

Ночью 16 декабря административный аккаунт Raydium совершил около 1 000 транзакций. Хакер выводил ликвидность из пулов протокола, при этом не внося соответствующее количество токенов LP. Средства выводились из самых разных пулов ликвидности, включая пулы с USDC, wSOL, Raydium и другие.

Первой об атаке хакеров сообщила команда разработчиков проекта Prism. Они предупредили своих пользователей о необходимости вывести токены Prism и USDC из протокола Raydium. Через 40 минут после этого разработчики пострадавшего протокола подтвердили взлом.

По данным Ottersec, хакер использовал функцию withdraw_pnl в смарт-контракте Raydium. Функция предназначена для разработчиков, чтобы выводить комиссии из пулов ликвидности, поэтому позволяет выводить средства, не внося соответствующее обеспечение. 

На текущий момент разработчики Raydium продолжают расследование инцидента. Пока неизвестно, будут ли возмещены средства пострадавшим пользователям.

В начале декабря был взломан проект Ankr в сети Binance Smart Chain. Хакер получил не менее $5 млн, хотя глава биржи Binance сообщил, что украдено было активов на сумму $15 млн. Площадка заблокировала украденных активов на сумму $3 млн.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Криптоинвесторы перешли на «язык страха» — Santiment

В социальных сетях все чаще появляются заявления о том, что крипторынок умер или близок к…

5 часов ago

Binance прекращает обработку транзакций 16 криптосервисов

Крупнейшая криптобиржа мира Binance объявила о прекращении обработки транзакций с участием 16 криптоплатформ. Эти сервисы…

5 часов ago

Крипторынок падает на фоне прекращения роста цен в США: свежий обзор

Ценообразование криптовалют — это не строго детерминированный процесс. Порой сигнал, который должен привести к росту…

9 часов ago

Клиенты Hyperliquid потеряли $550 000 из‑за рекламы в Google

Пользователи децентрализованной платформы Hyperliquid лишились примерно $550 000 в результате фишинговой атаки, которую мошенники организовали через…

10 часов ago

Сотрудник майнинговой компании добыл 1 BTC на оборудовании работодателя

40-летний житель штата Вашингтон Кристофер Рэнкин (Christopher Rankin) признал себя виновным в несанкционированном доступе к…

10 часов ago

Мошенники похитили криптоактивы на $11,8 млн у компании через желающего уволиться сотрудника

Неизвестные похитили $11,8 млн в криптовалюте, получив доступ к корпоративным системам одной неназванной сингапурской компании…

10 часов ago