Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыКопитрейдингBotsEarn
Moonwell DeFi пострадал от взлома с мгновенным кредитом на сумму 320 тыс. долларов: выявлены риски безопасности

Moonwell DeFi пострадал от взлома с мгновенным кредитом на сумму 320 тыс. долларов: выявлены риски безопасности

CoineditionCoinedition2024/12/24 17:33
Автор:By Lipika Deka
  • Атака с использованием мгновенного кредита привела к потере 320 тыс. долларов США из кредитного контракта Moonwell DeFi в USDC.
  • Злоумышленник обменивает украденные USDC на DAI; теперь средства находятся в его кошельке.
  • Для осуществления атаки использовались вредоносные контракты и TornadoCash.

Moonwell DeFi, децентрализованный протокол кредитования, работающий в сети Optimism, пострадал от эксплойта флэш-кредита, что привело к потере 320 000 долларов. Злоумышленник нацелился на кредитный контракт USDC протокола, используя адрес вредоносного контракта, замаскированный под «mToken». Этот акт предоставлял несанкционированное одобрение токенов, что позволяло злоумышленнику выводить средства из пользователей Moonwell.

Системы безопасности платформы DeFi вскоре оповестили пользователей и отметили области незаконных нарушений, включая подозрительные источники финансирования и вредоносную контрактную активность. Ончейн-детективы также обнаружили, что кошелек злоумышленника был предварительно пополнен через Tornado Cash в сети Ethereum, и стратегически обменял украденные USDC на DAI. В настоящее время украденные активы находятся в кошельке злоумышленника, что затрудняет их восстановление.

Каково влияние на пользователей Moonwell и DeFi?

Эксплойты с мгновенными кредитами становятся растущей угрозой в экосистеме децентрализованных финансов (DeFi). В этом случае злоумышленник использовал уязвимости смарт-контрактов Moonwell, показав постоянные риски, с которыми сталкиваются протоколы, несмотря на строгие проверки и профилактические меры. Эксплойт демонстрирует настоятельную необходимость для платформ DeFi постоянно контролировать, исправлять и улучшать свою инфраструктуру безопасности.

В целом, на сферу DeFi приходится наибольшая доля украденных активов в первом квартале 2024 года. Следом за ней идут централизованные сервисы, которые стали наиболее мишенью во втором и третьем кварталах. Среди самых известных взломов централизованных сервисов — DMM Bitcoin (май 2024 года, 305 миллионов долларов) и WazirX (июль 2024 года, 234,9 миллиона долларов).

Читайте также: DMM Bitcoin объявляет о закрытии после взлома на 320 миллионов долларов, пострадало 450 тысяч пользователей

На момент публикации команда Moonwell не опубликовала официального заявления об инциденте или возможных возмещениях пользователям. Эта атака пополняет растущий список громких нарушений DeFi в 2024 году, когда злоумышленники неоднократно использовали лазейки в протоколе для личной выгоды. Эксперты по безопасности предлагают усовершенствованную многоуровневую защиту, регулярные проверки контрактов и надежные стратегии реагирования на инциденты для снижения будущих рисков.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Ставка FTX в размере $500 миллионов на Anthropic стоила бы почти $2,5 миллиарда — если бы она не была продана

Краткий обзор Сэм Бэнкман-Фрид возглавил раунд финансирования серии B компании Anthropic, вложив $500 миллионов для приобретения примерно 13% фирмы, занимающейся разработкой ИИ. Эта первоначальная инвестиция в $500 миллионов теперь стоила бы около $2,5 миллиардов, с учетом обычного уровня размывания. Бэнкман-Фрид, который долгое время утверждал, что FTX была платежеспособной, но неликвидной, по-видимому, просит о помиловании у президента Трампа.

The Block2025/03/03 20:23

Совет по политике Paradigm пополнился Ваном Джонсом и ключевыми бывшими помощниками Трампа, а также другими политическими деятелями

Краткий обзор Криптовалютная венчурная компания Paradigm расширила свой Политический совет, добавив ведущего CNN Вана Джонса, бывшего советника по национальной безопасности и посла Роберта О'Брайена, а также четырех других республиканских и демократических деятелей. Paradigm также опубликовала свои «Политические якоря» — руководящие принципы, призывающие к ответственному регулированию и открытому развитию криптовалют.

The Block2025/03/03 20:23

Ежедневно: Анализ криптовалютного роста на фоне резервов Трампа, цель в $500,000 для биткоина от Standard Chartered снова в центре внимания и другие новости

Краткий обзор Объявление президента Трампа в воскресенье о создании рабочей группы для продвижения "Стратегического резерва криптовалют США" вызвало резкий рост цен, при этом активы BTC, ETH, XRP, SOL и ADA выросли на 10% до 70% перед коррекцией в понедельник. Глава отдела исследований цифровых активов Standard Chartered Джефф Кендрик заявил, что план Трампа по созданию крипторезерва обеспечит долгосрочную стабильность для биткойна, вновь привлекая внимание к его цели в $500,000 к 2029 году.

The Block2025/03/03 20:12