• Реклама: 💰 Пополни свой портфель с минимальной комиссией на Transfer24.pro
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

DeFi-проект Rodeo Finance из-за эксплойта потерял $1,5 млн.

01.jpg

DeFi-проект Rodeo Finance стал жертвой атаки манипулирования оракулом, в результате чего хакеру удалось заполучить около 810 ETH ($1,5 млн) в сети Arbitrum.

Фирма в области безопасности PeckShield отметила, что злоумышленник перевел полученные нечестным путем доходы из сети Arbitrum в Ethereum. Затем он обменял украденные токены на различные другие активы, прежде чем конвертировать их обратно в ETH. На заключительном этапе эксплойта ETH перенаправлялся через миксер Tornado Cash.

Глава исследовательского отдела Wintermute Игорь Игамбердиев назвал атаку «манипуляцией с оракулом TWAP». Хакеры манипулируют оракулами TWAP, искусственно искажая рассчитанную среднюю цену актива, чтобы получить неправомерное преимущество во время транзакции. Подобные манипуляции открывают путь для нескольких форм атак, одной из которых является использование эксплойтов флэш-кредитов.

В таком эксплойте злоумышленник занимает огромную сумму определенного актива, обесценивает его с помощью манипуляций с оракулом TWAP, а затем приобретает большие объемы того же самого актива по искусственно заниженной цене. При погашении кредита злоумышленник сохраняет разницу, тем самым извлекая выгоду из сложной схемы манипулирования.

Источник
Уникальность
 
Сверху Снизу