Logo
Поділитися цією статтею

Атака на протокол прикриття, здійснена "White Hat", кошти повернуто, претензії хакерів

Експлуататор перерахував понад 4 мільйони доларів, включаючи близько 1400 ефірів, ONE мільйон DAI і 90 WBTC.

hacker

Страховий проект децентралізованого Фінанси (DeFi) Cover Protocol був зламаний раніше в понеділок у схемі нескінченного друку, що призвело до різкого падіння ціни токена COVER. Через кілька годин, Грап. Фінанси, «хакер у білому капелюсі», взяв на себе відповідальність за атаку через їх обліковий запис Twitter, заявивши, що всі кошти повернуто.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto for Advisors вже сьогодні. Переглянути Всі Розсилки

Експлуататор має виведено в готівку понад 4 мільйони доларів, включаючи близько 1400 ефіру, ONE мільйон DAI і 90 WBTC. Зловмисник раніше створив 40 квінтильйонів токени COVER і продав їх на 5 мільйонів доларів у понеділок вранці. Повернуто понад 3 мільйони доларів.

Згідно з даними CoinGecko, ціна COVER різко впала до 177 доларів США більш ніж на 75% за останні 24 години.

Протокол покриття пізніше оголосив він досліджував запуск нового токена через знімок «до того, як було зловживано карбуванням».

«4350 ETH , які були повернуті зловмисником, також будуть передані власникам токенів LP за допомогою знімка. Ми все ще проводимо розслідування», — йдеться у Twitter проекту. рахунок, яка закликала користувачів зараз не купувати токени COVER.

Соравіт Суріякарн, головний Технології директор Band Protocol, сказав, що підхід експлойта виглядає відносно новим і не був помічений під час жодної недавньої атаки.

«Атака робить 4 речі: 1. Депозує токени LP у контракт Blacksmith 2. Вилучає *майже* всі токени LP, щоб збільшити «accRewardsPerToken» 3. Депонує токени LP знову (це цікавий BIT) 4. Вимагає винагороди COVER і обманом карбує контракт, щоб викарбувати квінтильйон $COVER жетони", - сказав Суріякарн у своєму твіт.

Хакер обманом змусив протокол карбувати нові токени як винагороду, скориставшись помилкою в смарт-контракті Solidity, яка передбачає неправильне використання пам’яті та сховища в мові програмування.

Протокол Cover DeFi, розроблений як страховий продукт, який може допомогти користувачам зменшити ризики, пов’язані зі зривом смарт-контракту, об'єднані з yearn.finance місяць тому.

Ця історія розвивається і будедатований

Оновлення: Ця історія була оновлена ​​новою інформацією про останнє оголошення Cover о 16:25 UTC.

Kevin Reynolds

Кевін Рейнольдс був головним редактором CoinDesk. До того, як приєднатися до компанії в середині 2020 року, Рейнольдс пропрацював 23 роки в Bloomberg, де отримав дві нагороди генерального директора за те, що змінив позицію всієї компанії, і зарекомендував себе як ONE із провідних світових експертів у сфері фінансових новин у реальному часі. Окрім того, що Рейнольдс виконував майже всі завдання в редакції, створював, масштабував і запускав продукти для кожного класу активів, у тому числі First Word, глобальну службу новин/аналізу для професійних клієнтів на 250 осіб, а також службу швидкості Bloomberg і навчальну програму, яку зобов’язані пройти всі співробітники Bloomberg News у всьому світі. Він також змінив кілька інших операцій, включно зі службою редагування заголовків компанії, і зіграв важливу роль у перетворенні підрозділу Bloomberg BGOV. Він має патент на систему керування контентом, яку він брав у розробці, є сертифікованим Scrum-майстром і ветераном Корпусу морської піхоти США. Йому належать Bitcoin, ефіри, Polygon та Solana.

Kevin Reynolds
David Pan

Девід Пан був репортером новин у CoinDesk. Раніше він працював у Fund Intelligence та стажувався в Money Desk USA Today і Wall Street Journal. Він не тримає інвестицій у Криптовалюта.

David Pan