Атака на DeFi-протокол Curve Finance привела к потере 52 млн долларов
This article has not been translated yet.
Позже взломщик вернул часть украденных средств проекту
31.07.2023 - 08:35
929
4 min
0
Что произошло? 30 июля DeFi-протокол Curve Finance подвергся атаке с использованием ошибки повторного входа, в результате которой были украдены криптовалюты стоимостью 52 млн долларов. По данным предварительного расследования, в некоторых версиях компилятора Vyper, используемого проектом, некорректно реализована защита от повторного входа, которая предотвращает одновременное выполнение нескольких функций путем блокировки контракта.
Подробности инцидента. По данным команды Curve Finance, были затронуты пулы alETH/msETH/pETH, использующие версию Vyper 0.2.15. Контракты crvUSD и любые связанные с ними пулы не пострадали. Vyper — это язык программирования, предназначенный для виртуальной машины Ethereum (EVM).
Атака затронула сразу несколько децентрализованных финансовых проектов. Биржа Ellipsis сообщила, что было затронуто несколько пулов с токеном BNB, использовавших старую версию Vyper.
Протокол Alchemix и мост JPEG'd потеряли 13 и 11 млн долларов соответственно.
Источник: Twitter.comВ результате атаки курс нативного токена Curve Finance (CRV) обвалился на 14%. На 21 июля 11:15 мск он частично восстановился до отметки $0,639504 по данным агрегатора CoinGecko.
Основатель криптоплатформы Matrixport Джихан Ву выразил проекту поддержку, и заявил, что закупил токены CRV на падении. По его мнению, в предстоящей масштабной волне токенизации реальных активов Curve Finance является одной из важнейших инфраструктур.
31 июля эксперты компании в сфере кибербезопасности PeckShield сообщили, что взломщик Curve Finance вернул проекту часть активов (2879 ETH) стоимостью 5,4 млн долларов.
По данным DeFiLlama, общая заблокированная стоимость (TVL) проекта с момента взлома упала с 3,26 до 1,73 млрд долларов.
Ранее в этом месяце из-за атаки повторного входа протоколы EraLend и Conic Finance потеряли 3,4 и 3,2 млн долларов соответственно.
Useful material?
Market
According to the preliminary plan, the free coin giveaway will take place in January 2025
Dec 27, 2024
Market
The fund’s issuer will be Donald Trump associate Vivek Ramaswamy’s Strive company
Dec 27, 2024
Market
Digital assets have made it easier to conduct transactions in the face of sanctions
Dec 25, 2024
Mining
The restrictions are designed to maintain the balance of energy consumption, taking into account the demands of the industry
Dec 24, 2024
Market
Due to supply shortages, the asset’s pre-market exchange rate was climbing above $1000
Dec 16, 2024
Incidents
Reports about the hacking of the exchange with calls to withdraw assets began to spread on December 13
Dec 13, 2024