DeFi-протокол Rodeo Finance подвергся взлому на $1,5 млн

Хакер вывел из DeFi-протокола Rodeo Finance в сети Arbitrum 810,1 ETH (~$1,5 млн на момент написания) посредством манипуляций с оракулом

Данные: Twitter.

Согласно анализу PeckShield, после взлома злоумышленник отправил украденные активы в сеть Ethereum, а затем обменял их на unshETH, чтобы перевести средства в стейкинговый сервис Ankr. Впоследствии он отмыл криптовалюту через миксер Tornado Cash.

Представители Rodeo Finance пока официально не отреагировали на инцидент. 

Глава исследовательского отдела Wintermute Игорь Игамбердиев заявил The Block, что атака представляла собой «манипуляцию с оракулом TWAP». 

По его словам, хакер искусственно искажал среднюю цену актива, чтобы получить неправомерное преимущество во время транзакций. Подобный эксплойт позволил провести атаку с использованием флэш-кредита, отметил он. 

Игамбердиев уточнил, что злоумышленник, вероятно, занял огромную сумму, обесценил актив с помощью эксплойта, а затем приобрел еще больше монет по искусственно заниженной цене. 

Эксперты PeckShield добавили, что серьезная ошибка находилась в цепочке обмена USDC на обернутый ETH и затем на unshETH. Ожидаемый контроль проскальзывания, предназначенный для предотвращения чрезмерного отклонения цены, не работал должным образом из-за неисправности ценового оракула последнего, пояснили аналитики.

Напомним, в июле DeFi-протокол Arcadia Finance подвергся взлому на $455 000. По данным PeckShield, в коде якобы отсутствовал механизм перекрестного анализа неподтвержденных входных данных. 

Ранее эксперты Beosin сообщили, что за первую половину 2023 года сектор цифровых активов потерял около $655,6 млн в результате хакерских атак, мошенничеств и rug pull.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK
Exit mobile version