xToken, новый проект из сектора децентрализованных финансов (DeFi), в эту среду лишился $25 млн в результате хакерской атаки.
Как сообщают разработчики xToken, 12 мая злоумышленники воспользовались мгновенным займом на сумму 61800 ETH, после чего применили два эксплойта. Первый эксплойт был осуществлен посредством манипуляций с оракулами, которые предоставляют данные о курсе SNX. Хакеры выпустили множество токенов, которые впоследствии были обменены на ETH и SNX. Второй эксплойт произошел через внесение залога в BNT для выпуска токенов xBNT. Таким образом, злоумышленники воспользовались двумями уязвимостями сразу.
Аналитик The Block Игорь Игамбердиев утверждает, что атаку могли провести только приближенные к проекту люди, знающие все тонкости работы xToken.
По данным аналитика, злоумышленник вывел с контрактов 2400 ETH, 781 тысяч BNT, 407 тысяч SNX и 1,9 млрд xBNT. Все они, кроме xBNT, были обменены на 5600 ETH, а это чуть более $24 млн по курсу на момент атаки.
Источник
Уникальность 100%