DeFi-протокол OneRing Finance потерял 2 млн долларов в результате взлома
Злоумышленник воспользовался уязвимостью в смарт-контракте и вывел деньги через функцию мгновенных займов
22.03.2022 - 12:30
455
3 мин
0
Что произошло? Мультичейн-протокол OneRing Finance подвергся взлому, в результате которого потерял около 2 млн долларов. Разработчики проекта сообщили в Twitter, что хакер использовал лазейку в смарт-контрактах и вывел стейблкоины USDT через функцию мгновенных займов.
Подробности взлома. Специалисты из компании кибербезопасности PeckShield смогли отследить шаги взлома. По их данным, злоумышленник разместил смарт-контракт на платформе Fantom и настроил скрипт на самоуничтожение, из-за чего трудно определить, какую уязвимость протокола он использовал.
С помощью функции мгновенных займов хакер получил 80 млн USDT, которые использовал для манипуляций с токеном OShare. После погашения займа его прибыль составила около 1,5 млн долларов. Потом злоумышленник вывел средства на Ethereum и пропустил их через миксер Tornado Cash.
Что о случившемся говорят разработчики? Команда OneRing Finance заявила, что пострадал только пул ликвидности OShare и остальные средства находятся в безопасности. Проект приостановил все операции связанные с хранилищем. Также разработчики предложили хакеру 15% украденных средств и 1 млн нативных токенов RING за возврат остальной суммы и раскрытие уязвимости.
Полезный материал?
Рынки
Из-за дефицита предложения курс актива на премаркете поднимался выше $1000
16 дек. 2024 г.
Происшествия
Сообщения о взломе биржи с призывами выводить активы начали распространяться 13 декабря
13 дек. 2024 г.
Крипторегулирование
Изменения не затронут стейблкоины от эмитента Circle
12 дек. 2024 г.
Крипторегулирование
Платформа запустится после выполнения предварительных условий местного валютного управления
9 дек. 2024 г.
Рынки
Показатель в 1,1 млрд долларов был достигнут после коррекции биткоина
6 дек. 2024 г.
Крипторегулирование
К началу января все открытые позиции и займы местных пользователей будут закрыты и погашены в автоматическом режиме
5 дек. 2024 г.