Неизвестный взломал криптовалютную платформу Stake DAO, специализирующуюся на автоматизированных стратегиях получения дохода и блокировке токенов, создал более 5,4 трлн vsdCRV в сети Arbitrum и попытался их вывести. Об этом сообщили аналитики компаний Blockaid и PeckShield.
Злоумышленник получил доступ к приватному ключу развертывания, с помощью которого изменил настройки компонента LayerZero v2 OFT в контракте токена vsdCRV, заменив узел вредоносным. Затем отправил поддельное межсетевое сообщение, которое и запустило эмиссию токенов на адрес хакера.
5,4 трлн vsdCRV имели номинальную стоимость около $763 млрд, однако из-за слишком низкой ликвидности хакеру удалось обменять только 16,83 млн vsdCRV на 43,7 ETH стоимостью чуть больше $91000. Обмен происходил через несколько децентрализованных бирж, включая Curve и KyberSwap.
Злоумышленник использовал всю доступную ликвидность постепенно: сначала обменивал на площадке Curve партии по 963820 vsdCRV на токены CRV, затем на площадке KyberSwap дополнительные партии — на эфир. И так до тех пор, пока пулы не были полностью исчерпаны. Оставшиеся триллионы токенов невозможно обменять из‑за отсутствия ликвидности — они так и хранятся на кошельке хакера.
Stake DAO подтвердила взлом и призвала пользователей не взаимодействовать с токеном vsdCRV.
Случай схож с недавним взломом Echo Protocol: тогда хакер похитил 1000 обернутых биткоинов стоимостью около $76,45 млн, но смог вывести лишь $860000 из‑за аналогичных ограничений ликвидности.
Аналитики американского финансового холдинга JPMorgan оценили себестоимость добычи биткоина в $78000 за монету. Первая криптовалюта…
Глава аналитической платформы CryptoQuant Ки Янг Джу (Ki Young Ju) заявил, что наибольшую угрозу для…
Банк России представил концепцию платформы коммерческих смарт‑контрактов (ПКСК) — инструмента для работы с цифровым рублем,…
В городе Новороссийске на территории трансформаторной подстанции энергетики обнаружили криптоферму на 300 устройств. Объект принадлежит…
Суд Южного округа Нью-Йорка утвердил мировое соглашение между Комиссией по торговле товарными фьючерсами США (CFTC)…
Федеральная резервная система США (ФРС) вместе с несколькими другими финансовыми ведомствами предложили распространить требования идентификации…