Модель безпеки кредитно-займового договору потребує переписування — коли зловмисник може контролювати цінову політику пулу ліквідності, механізм ліквідації стає інструментом для збирання врожаю

Переглянути оригінал
MeNews
Rhea Finance розкрила причину атаки: дефект логіки захисту від прослизання призвів до втрати 18,4 мільйонів доларів
18 квітня екосистема NEAR у сфері кредитування RHEA Finance зазнала хакерської атаки, внаслідок якої було викрадено близько 18,4 мільйонів доларів США. Зловмисники створили фальшивий пул токенів на Ref Finance та додали ліквідність, використовуючи вразливість у скіпінг-лозі, щоб направити позичені боргові токени до контрольованого ними пулу, що спричинило масштабні ліквідації та виснаження резервів. Щоб приховати свою особистість, вони видалили 55 проміжних акаунтів. Наразі вже повернуто 3,359 мільйони USDC, 1,564 мільйони NEAR, а також заблоковано USDT на суму 4,34 мільйони (Tether 3,291 мільйони, NEAR Intents 1,053 мільйони). Протокол призупинено, ведуться співпраця з біржами та подання заяви до правоохоронних органів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено