Уязвимость пулов Curve стала причиной атаки хакреов на несколько проектов DeFi

Целый ряд проектов децентрализованных финансов (DeFi) стали жертвами атаки, в результате которой злоумышленники похитили криптовалют на более чем $24 млн. Атака была основана на уязвимости в Curve Finance - протокол предоставляет ликвидность в различных пулах DeFi- платформ.

Хакеры воспользовались уязвимостью смарт-контрактов Ethereum, написанных на языке программирования Vyper. Неправильной компиляцией кода позволила злоумышленникам обойти защиту от re-entrancy attack.

Этот вид атаки позволяет вмешаться, когда смарт-контракт взаимодействует с другим контрактом, который в свою очередь вызывает обратно первый контракт до полного завершения выполнения. Действия хакера приводят к ошибочному подсчету балансов и позволяют опустошить пул.

Пока известно, что проект JPEG’d потерял $11 млн, остальные убытки пришлись на Alchemix и Metronome DAO. Остальные партнеры Curve Finance временно ограничили работу, ряд криптобирж закрыли возможность обмена токена CRV.

2023-07-31_063800.jpg


Источник
Уникальность
 
Последнее редактирование модератором:

Темляк

Специалист
Регистрация
09.03.2019
Сообщения
400
Реакции
106
Поинты
0.708
Интересно когда хакеры успокоятся, когда перестанут появляться сообщения об очередных взломах и хакерских атаках.
 

cryptononame

ТОП-МАСТЕР
Крипто-блогер
Регистрация
14.01.2023
Сообщения
9,037
Реакции
3,357
Поинты
25.419
Интересно когда хакеры успокоятся, когда перестанут появляться сообщения об очередных взломах и хакерских атаках.
Когда программисты научаться писать верный код. Думаю, ИИ разовьется до приличного уровня аудита смарт-контрактов и баги сойдут на нет
 

Лимбо

Специалист
Регистрация
09.01.2019
Сообщения
412
Реакции
199
Поинты
0.790
Когда программисты научаться писать верный код. Думаю, ИИ разовьется до приличного уровня аудита смарт-контрактов и баги сойдут на нет
Так проблема в том, что ии разовьется быстрее, чем программисты научатся писать код без ошибок.
 
Сверху Снизу