Поделиться этой статьей
BTC
$93,689.87
+
0.92%ETH
$1,802.72
+
3.25%USDT
$1.0003
+
0.01%XRP
$2.2281
+
0.84%BNB
$606.31
-
1.22%SOL
$151.60
+
1.51%USDC
$0.9999
+
0.02%DOGE
$0.1786
+
0.19%ADA
$0.6991
+
3.72%TRX
$0.2466
-
0.04%LINK
$15.08
+
7.55%SUI
$2.9722
+
10.62%AVAX
$22.54
+
1.65%LEO
$9.1198
+
0.92%XLM
$0.2670
+
0.94%TON
$3.2008
+
4.31%SHIB
$0.0₄1349
-
0.55%HBAR
$0.1807
-
0.19%BCH
$358.16
-
1.30%LTC
$83.12
-
0.59%Зареєструватися
- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Кредитор DeFi bZx втратив 8 мільйонів доларів під час третьої атаки цього року
Зловмисник знайшов спосіб карбувати незахищені токени iToken, які потім можна було обміняти на інші криптовалюти, що зберігаються в пулах кредитування для кредитора DeFi bZx.

Протокол децентралізованих Фінанси (DeFi) bZx став жертвою ще однієї атаки після того, як помилка в його коді дозволила комусь карбувати токени, які вони обмінювали на криптовалюти на цьому протоколі.
Не пропустите другую историю.Подпишитесь на рассылку Crypto for Advisors сегодня. Просмотреть все рассылки
- Співзасновник Кайл Кістнер розповів CoinDesk, що компанія помітила щось не так у неділю, коли один LINK вилучення призвело до падіння загальної заблокованої вартості протоколу (TVL) на 2,6 мільйона доларів.
- Атака в основному була зосереджена навколо процентного iToken протоколу, який користувачі отримують і обмінюють на Крипто , внесену в кредитні пули.
- Кістнер сказав, що зловмисник скористався помилкою, яка змусила bZx карбувати незахищені iTokens, які згодом обміняли на криптовалюти, що зберігаються в пулах.
- За ан звіт про подію У неділю зловмиснику вдалося викрасти трохи менше 220 000 токенів LINK , 4507 ETH, 1,76 млн USDT, 1,4 млн USDC і 670 тис DAI.
- За поточними спотовими цінами це виглядає як збиток трохи більше 8 мільйонів доларів.
- Це набагато більше, ніж 630 000 доларів США і Хаки за 350 000 доларів протокол постраждав у лютому, який маніпулював ціновими потоками Oracle, щоб повернути позики bZx на набагато меншу суму, ніж фактична сума.
- bZx призупинив роботу протоколу після недільної атаки, щоб можна було виправити помилку, і відновив роботу через кілька годин.
- Кістнер сказав, що рішення було прийнято після консультації з експертами з безпеки, які не давали вказівок компанії закриватися надовго.
- Він додав, що втрачені 8 мільйонів доларів вже були списані страховим фондом протоколу та будуть виплачені, щойно спільнота bZx ратифікує його.
- Помилку вдалося залишити непоміченою під час двох масштабних перевірок коду, проведених фірмами з кібербезпеки Certik і Peckshield.
- Кістнер відмовився коментувати особу хакера.
Дивіться також: Проект DeFi dForce повертає кошти всім постраждалим користувачам після злому на 25 мільйонів доларів
Paddy Baker
Педді Бейкер – лондонський репортер про Криптовалюта . Раніше він був старшим журналістом Крипто Briefing. Педді займає позиції в BTC і ETH, а також у менших обсягах LTC, ZIL, NEO, BNB і BSV.
