DeFi-протокол Fortress потерял все средства в результате взлома
Злоумышленники получили доступ к управлению с помощью токена платформы FTS
10.05.2022 - 12:30
538
4 мин
0
Что произошло? 9 мая DeFi-протокол Fortress подвергся взлому, в результате которого были украдены все средства платформы (3 млн долларов). Украденная криптовалюта была перенаправлена из Binance Smart Chain в Ethereum и смешана с помощью микшера транзакций Tornado Cash. Это стало возможным благодаря децентрализованной автономной организации (DAO) и манипулированию ценовым оракулом. Кворум голосов по договору управления Fortress Credits составлял 400 000 FTS ($18 000 на момент взлома). Об этом сообщили специалисты компании по кибербезопасности CertiK в Twitter.
Подробности взлома. Для инициализации атаки злоумышленникам потребовались ETH, которые они получили через Tornado Cash. После этого они смогли купить токены управления протокола FTS. Затем хакеры приняли предложение ID 11, которое изменило залоговый фактор для токенов FTS в кредитных договорах. Приобретенными токенами управления злоумышленники проголосовали за свое предложение. Также они внесли FTS в кредитные договоры в качестве залога. После того, как предложение было принято, хакеры изменили залоговый фактор для токенов FTS в кредитных договорах с 0 до 700 000 000 000 000 000. Они также обновили ценовой оракул, чтобы стоимость токена изменялась, даже если за изменение цены никто не голосовал. Злоумышленники конвертировали токены в 1000 ETH и 400 000 DAI и вывели их через Tornado Cash.
Какие события происходили ранее? 30 апреля биржа Saddle Finance потеряла 10 млн долларов в результате взлома. Злоумышленникам удалось вывести 3540 ЕТН. Компания BlockSec смогла спасти от хакеров еще 3,8 млн долларов с помощью системы обнаружения атак.
В конце апреля хакеры вывели с DeFi-платформ Rari Capital и Fei Protocol более 80 млн долларов. Они использовали уязвимость повторного входа в лендинг-протоколе Fuse пулов Rari Capital. Fei предложила злоумышленникам оставить себе 10 млн долларов из похищенных средств в качестве «вознаграждения», если остальные средства будут возвращены.
Согласно отчету компании по кибербезопасности CertiK, за первые четыре месяца 2022 года из DeFi-протоколов было украдено 1,67 млрд долларов. За март была украдена наибольшая сумма — 719,2 млн долларов. Показатель за этот месяц превзошел суммарные убытки от взломов за весь 2020 год на 200 млн долларов.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.