НАЧАЛО Крипто Крими

Поредният DeFi протокол претърпя хак за стотици милиони

18.04.2022 7:31 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Поредният DeFi протокол претърпя хак за стотици милиони

Beanstalk, децентрализиран кредитен протокол за стабилни монети, претърпя експлоатация в неделя, 17-ти април, което доведе до липсата на $181 милиона в различни токени.

„Beanstalk претърпя експлоатация днес. Екипът на Beanstalk Farms разследва атаката и ще направи съобщение до общността възможно най-скоро” – писаха от Beanstalk на официалната си страница в Twitter след хака.

Според нишка от туитове на крипто изследователя Игор Игамбердиев, хакера е успял да измъкне $76 милиона след умело хореографирания обир. Според изследователите атаката не е била ‘bridge’ експлоатация, както в случая с Ronin, а флаш заем атака.

Хакерът впоследстие използва придобитите активи, за да гласува за предложение за управление на BIP18, което премести всички средства от протоколния договор към експлоататора. След това експлоататорът „дари“ 250,000 USDC на крипто фонда за Украйна, преди да използва друга част за изплащане на флаш заемите. 

По-късно той преобразува останалите средства в 24.8k WETH ($76 милиона), част от които бяха изпратени на Tornado, докато останалата част (първоначалната сума, използвана за стартиране на атаката) беше изтеглена с помощта на DeFi моста Synapse.

ПРОЧЕТИ ОЩЕ
Иран започва да налага сериозни санкции на нелегалните копачи на криптовалути

Към момента на писане на статията Beanstalk поиска помощ от общността на DeFi и експерти по блокчейн анализи, „за да ни помогнат да ограничим способността на експлоататора да тегли средства чрез централизирани борси“. Те също така казаха, че са готови да преговарят с хакера. От друга страна, Tornado Cash все още не са отговорили на запитването.

След поредица от атаки срещу DeFi протоколи през последните шест месеца, Tornado Cash все по-често става обект на критики за предполагаемо подпомагане на инвестиционни измами. Протоколът вече е под интензивен контрол от американските регулатори след хак, при който около $625 милиона бяха източени от Ronin, блокчейн мрежата, подкрепяща крипто играта Axie Infinity.

В петък Tornado Cash потърси услугите на фирмата за проучване на крипто данни Chainalysis, за да блокира санкционираните от OFAC адреси от достъп до протокола, повишавайки надеждите за сигурността на потребителите на DeFi. Въпреки това, докато това може да помогне за смекчаване на заплахата от изпиране на откраднати активи, смарт договорите, работещи по протокола, са неизменни, което означава, че хакерите все още могат да използват Tornado Cash за анонимно теглене.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Съдят наследника на бижутерския гигант Cartier за пране на пари чрез USDT

Министерството на правосъдието на САЩ повдигна обвинение и задържа Максимилиан дьо Хуп Картие, наследник на бижутерската империя Cartier, за предполагаем заговор за пране на приходи от трафик на наркотици чрез използване на Tether (USDT).

04.05.2024 16:30 1 мин. четене

Ръководител на крипто борса се призна за виновен в прането на $9 милиарда

Александър Винник, руски гражданин, се призна за виновен за участие в заговор за пране на пари, включващ борсата за криптовалути BTC-e.

04.05.2024 15:00 2 мин. четене

Нидерландските власти иззеха 11.4 милиона евро от ръководител на крипто измама

Нидерландската служба за финансови разследвания (FIOD) обяви задържането на 26-годишно лице, за което се предполага, че е свързано с измамни дейности в рамките на схемата ZKasino, както и конфискацията на активи на обща стойност 11 милиона евро.

04.05.2024 14:00 1 мин. четене

Джъстин Сън излъгал в съда, че има дипломатически имунитет

Източници, запознати със съдебното дело Ричард Хол и Лукаш Юрашек срещу Rainberry Inc., разкриват, че опитът на Джъстин Сън да се позове на дипломатически имунитет, за да избегне отговорност във връзка с действията си, докато ръководи купувача на BitTorrent, е бил неуспешен.

04.05.2024 12:30 2 мин. четене

Подкрепете CryptoDNES

QR код към биткойн адреса:

QR код към етериум адреса:

Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.