Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
UwU Lend реагує на вкрадення 23 мільйонів доларів, призупиняє протокол та веде переговори з хакером
Хасан Шитту
Останнє оновлення:
11 червня 2024 року 10:31 за східноамериканським часом | 3 хв читання
Uwu Lend, протокол позичання, заснований колишнім CFO Frog Nation Sifu, зазнав збитків у розмірі 19,4 мільйони доларів США через атаку маніпуляції оракулом.![]()
Кіберзлочинці спочатку виявили вразливість, розкривши складну послідовність з трьох транзакцій, які були здійснені протягом шести хвилин. Після отримання коштів з Tornado Cash зловмисники конвертували вкрадені Wrapped Bitcoin (WBTC) та Dai (DAI) в Ether (ETH).
UwU Lend постраждав від маніпуляційної атаки оракула на 20 мільйонів доларів, засновник пропонує угоду Хакер
У понеділок, 10 червня, протокол децентралізованої фінансової (DeFi) UwU Lend був взломаний на майже $20 мільйонів у процесі криптовалютної атаки. Інцидент спочатку був виявлений фірмою з безпеки блокчейнів Cyvers, яка повідомила спільноту про це в пості на соціальній медіа платформі X:
За даними Cyvers, UwU Lend, який функціонує як ринок ліквідності, дозволяючи користувачам вносити та позичати цифрові активи, був атакований через складну серію транзакцій. Експлойт швидко ескалювався і вже протягом години після початкового нападу вкрадено понад 20 мільйонів доларів.
Атака, яка була фінансована через протокол змішування криптовалюти Tornado Cash, була виконана з неймовірною швидкістю та точністю. Хакер здійснив три зловмисні транзакції всього за шість хвилин, розграбувавши приблизно 20 мільйонів доларів. Кіберзлочинці повідомили, що фінансування для атаки було отримано від Tornado Cash за два дні до використання вразливості.
Згідно з Peckshield, кореневою причиною була проблема цінового оракулу, пов’язана з активом sUSDe, ціна на який встановлюється на основі медіани з кількох джерел. Атакувальник маніпулював п’ятьма джерелами під час взлому, спричинивши використання уразливості.
У відповідь на атаку UwU Lend швидко призупинив свій протокол, щоб запобігти подальшим збиткам і встановив ставки на позики та депозит на рівні 0% для захисту позицій користувачів. Команда опублікувала заяву на своїй сторінці X, пояснюючи свої негайні дії і триваюче розслідування:
UwU CEO запропонував хакеру Джерело: Etherscan Майкл Патрин, також відомий як 0xSifu, засновник UwU Lend, запропонував хакеру угоду повернути близько 16 мільйонів доларів у криптовалюті в обмін на відмову від можливих звинувачень. Він заявив у повідомленні на блокчейні:![]()
Після закінчення крайнього терміну винагорода буде запропонована всім, хто зможе викрити та допомогти притягнути зловмисника до відповідальності. Тим часом інший особа відправила у блокчейні повідомлення хакеру з інструкціями, як пересунути кошти без ризику потрапити, додавши ще один рівень складності до ситуації.
Скрадені активи, які включають значні суми WETH, WBTC, bLUSD, crvUSD, sDAI, CRV, DAI, USDT та sUSDe, наразі знаходяться на двох адресах. Загальна оцінка збитків становить приблизно 23 мільйони доларів.
Криптохакери готові перевершити 2023 рік рекордними крадіжками в 2024 році
UwU Lend, який працює як ринок ліквідності, дозволяючи користувачам поповнювати та позичати цифрові активи, забезпечив користувачів тим, що хакерська атака не вплинула на більшість поповнених активів, включаючи SIFU, VOLTA, FRAX та кілька інших ринків.
Перевірка UwuLend компанією Peckshield раніше характеризувала код як «добре спроектований та розроблений», при цьому виявлено «жодних високо серйозних або критичних проблем».
Крипто хакери, можливо, на шляху до перевищення 2023 року щодо вкрадених цифрових активів. У першому кварталі 2024 року хакери вкрали цифрові активи на суму $542.7 мільйона, що на 42% більше, ніж у той самий період 2023 року.
Зростання кількості викрадених коштів можна пояснити зростанням оцінки криптовалют, що залучає все більше зловмисників з початку 2024 року. Якщо вартість цифрових активів зростає, зростає і заохочення для хакерів експлуатувати вразливості в криптосередовищі.
Підписуйтесь на нас в Google News