Quantstamp запустила инструмент поиска уязвимостей в DeFi-протоколах
This article has not been translated yet.
Economic Exploit Analysis доступен во всех сетях с поддержкой EVM
23.08.2023 - 14:35
1216
3 min
0
Что произошло? Аудиторская блокчейн-компания Quantstamp выпустила инструмент для анализа программного кода протоколов децентрализованных финансов (DeFi) под названием Economic Exploit Analysis. Он способен выявить уязвимости, позволяющие осуществить атаки флэш-кредитования. Специалисты Quantstamp отметили, что таким способом только в первой половине 2023 года были украдены криптовалюты на сумму 207 млн долларов.
Что еще известно? В Quantstamp пояснили, что в ходе подобных атак хакеры используют флэш-кредиты для необеспеченного заимствования значительных сумм и последующего манипулирования DeFi-протоколами таким образом, какой, вероятно, не был предусмотрен разработчиками. Такие эксплойты способны полностью истощить общую заблокированную стоимость (TVL) протокола, при этом возможность их совершения трудно обнаружить при проверках.
Инструмент, разработанный в сотрудничестве с Университетом Торонто, доступен во всех сетях, совместимых с виртуальной машиной Ethereum (EVM), и в будущем может быть адаптирован для других блокчейнов. В Quantstamp однако подчеркнули, что он не гарантирует обнаружение всех уязвимостей.
13 марта в результате атаки флэш-кредитования протокол Euler Finance потерял около 200 млн долларов, при этом 4 апреля взломщик вернул проекту все средства. Позже в компании CertiK сообщили, что в апреле ущерб от подобных атак снизился на 90,4% по сравнению с мартом, составив 19,9 млн долларов.
В июле платформа Immunefi представила свой стандарт безопасности для проектов в сфере Web 3.0. Rekt Test представляет собой опросник из семи пунктов, который может использоваться как разработчиками и инвесторами, так и конечными пользователями при оценке надежности проектов.
Также в июле Quantstamp согласилась выплатить штраф в размере 3,4 млн долларов для урегулирования претензий Комиссии по ценным бумагам и биржам США (SEC). Регулятор заявил, что в 2017 году компания привлекла 28 млн долларов в ходе первоначального предложения монет (ICO) под тикером QSP, что являлось незарегистрированным предложением ценных бумаг. Quantstamp при этом не признала и не опровергла обвинения SEC.
Useful material?
Incidents
Developers warned of potential risks to bridges across the ecosystem and asked exchanges for assistance.
Jun 22, 2026
Incidents
The defendant helped move funds stolen through investment scams and earned at least $4 million for his role in the operation.
Jun 10, 2026
Incidents
The company is linking the incident to a compromised private key on a service wallet, rather than a smart contract exploit
May 22, 2026
Incidents
Following the incident, the project temporarily halted trading operations and node activity.
May 15, 2026
Incidents
The user spent weeks unsuccessfully trying to guess the password until Claude helped find an old wallet backup file
May 14, 2026
Crypto regulations
Authorities are introducing mandatory registration for companies handling cross-border crypto transactions
May 8, 2026
Telegram
Twitter