На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 657 подписчиков

Свежие комментарии

  • Александр Гуреев
    Это и русскому дураку 🤣 понятно. Всё для Москвы, а остальным кукишь с салом. 🤣Бразильский футбо...
  • ШКИПЕР
    Президент Украины Владимир Зеленский потребовал от стран Запада ввести санкционные ограничения против всей энергетиче..."Центрэнерго": вс...
  • Валентина Литвяк
    Хочется надеяться, что и желание продолжать калечить детей ему отбили перед высылкой.В Рязанской облас...

IM: хакеры взломали De-Fi-протокол Balancer и украли $120 млн в криптовалюте

Криптовалютный протокол Balancer стал жертвой масштабной хакерской атаки, в результате которой было похищено более $120 млн. Инцидент затронул пулы Balancer V2 Composable Stable Pools, функционировавшие в сети несколько лет и не подлежавшие экстренной блокировке из-за истечения срока действия механизма паузы.

Об этом сообщает Infosecurity Magazine.

По данным экспертов GoPlus Security, злоумышленники использовали уязвимость, связанную с округлением вычислений в хранилище протокола. Незначительные погрешности в расчетах цен токенов были усилены через функцию batchSwap (используется во всех протоколах категории De-Fi, к которой относится и Balancer, для обмена токенами, – "Газета.Ru"), что позволило манипулировать котировками с помощью специально подобранных параметров.

Команда Balancer активировала режим восстановления для всех доступных к блокировке пулов, подчеркнув, что другие продукты платформы, включая Balancer V3, не пострадали. Одновременно была зафиксирована фишинговая кампания, в ходе которой мошенники, выдавая себя за службу безопасности проекта, предлагали вернуть похищенные хакерами средства за вознаграждение.

Примечательно, что Balancer проходил аудит ведущих компаний и поддерживал программу вознаграждений за обнаружение уязвимостей.

"Инцидент демонстрирует уязвимость даже проверенных DeFi-протоколов перед сложными атаками", – пишет Infosecurity Magazine.

 

Ссылка на первоисточник
наверх