Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
UwU Lend реагирует на хак в $23 миллиона, приостанавливает протокол и ведет переговоры с хакером
Хассан Шитту
Последнее обновление:
11 июня 2024 года 10:31 по восточному времени | 3 мин чтения
Uwu Lend, протокол кредитования, основанный бывшим финансовым директором Frog Nation Sifu, потерпел убытки в размере 19,4 миллиона долларов из-за атаки манипуляции оракулом.![]()
Кибервзломщики первыми обнаружили эксплойт, раскрывающий сложную серию из трех транзакций, выполненных в течение шести минут. Злоумышленники преобразовали украденные Обернутые биткоины (WBTC) и Dai (DAI) в Эфир (ETH) после того, как были пополнены средствами из Tornado Cash.
UwU Lend пострадал от атаки на 20 миллионов долларов, основатель предлагает сделку хакеру
В понедельник, 10 июня, UwU Lend, протокол децентрализованной финансовой (DeFi) системы, был взломан на сумму почти $20 млн в текущем эксплойте криптовалюты. Инцидент был впервые обнаружен компанией по безопасности в блокчейне Cyvers, которая поделилась информацией с сообществом в посте на социальной платформе X:
Согласно Cyvers, UwU Lend, который функционирует как рынок ликвидности, позволяя пользователям вносить и занимать цифровые активы, был атакован через сложную серию транзакций. Эксплуатация быстро обострилась, превысив $20 миллионов украденных средств в течение часа после начала .
Атака, финансированная через протокол криптосмешивания Tornado Cash, была проведена с поразительной скоростью и точностью. Хакер совершил три злонамеренных транзакции всего за шесть минут, выкачав примерно $20 млн. Cyvers сообщил, что финансирование для атаки было получено от Tornado Cash за два дня до эксплойта.
По словам Пекшилда, основной причиной была проблема с ценовым оракулом, связанная с активом sUSDe, цена которого была определена на основе медианы из нескольких источников. Во время взлома злоумышленник манипулировал пятью источниками, вызвав эксплойт.
В ответ на атаку UwU Lend быстро приостановил свой протокол, чтобы предотвратить дальнейшие потери и установил ставки по займам и депозитам на уровне 0%, чтобы защитить позиции пользователей. Команда опубликовала заявление на своей странице X, объясняя свои немедленные действия и текущее расследование:
Генеральный директор UwU предлагает хакеру Источник: Etherscan Майкл Патрин, также известный как 0xSifu, основатель UwU Lend, предложил хакеру сделку: вернуть около $16 миллионов в криптовалюте в обмен на отказ от потенциальных обвинений. Он заявил в сообщении в блокчейне:![]()
После срока награда будет предложена тому, кто сможет разоблачить и помочь привлечь злоумышленника к ответственности. Тем временем другой человек отправил в блокчейне сообщение хакеру с инструкциями, как переместить средства, не попавшись, добавив еще один уровень сложности в ситуацию.
Украденные активы, включающие значительные суммы WETH, WBTC, bLUSD, crvUSD, sDAI, CRV, DAI, USDT и sUSDe, в настоящее время находятся на парковке в двух адресах. Общая оценочная убыток составляет примерно 23 миллиона долларов.
Крипто Хакеры готовы превзойти 2023 год с рекордными кражами в 2024 году
UwU Lend, который функционирует как рынок ликвидности, позволяющий пользователям депонировать и занимать цифровые активы, заверил пользователей, что взлом не затронул большинство депонированных активов, включая SIFU, VOLTA, FRAX и несколько других рынков.
Аудит UwuLend, проведенный Peckshield, ранее характеризовал код как «хорошо спроектированный и разработанный», без обнаружения «высоко-серьезных или критических проблем».
Хакеры Крипто, возможно, на пути обогнать 2023 год по краже цифровых активов. В первом квартале 2024 года хакеры украли цифровые активы на сумму $542.7 миллиона, что на 42% больше по сравнению с тем же периодом 2023 года.
Рост украденных средств можно объяснить ростом оценки криптовалют, который с начала 2024 года все привлекает злоумышленников. По мере роста стоимости цифровых активов растет и стимул для хакеров эксплуатировать уязвимости в крипто-экосистеме.
Следуйте за нами в Google News