Платформа Nereus Finance потеряла 370 000 USDC в результате эксплойта
Атака была совершена с помощью мгновенных займов и манипулирования ценой токенов AVAX
08.09.2022 - 08:15
445
3 мин
0
Что произошло? 7 сентября децентрализованная платформа Nereus Finance подверглась взлому, в результате которого хакерам удалось вывести $370 000 в стейблкоинах USD Coin (USDC). Согласно данным компании по кибербезопасности CertiK, злоумышленники совершили атаку с помощью мгновенного займа.
Что еще известно об инциденте? Хакерам удалось похитить средства путем манипулирования ценой токенов AVAX на Nereus. Атака происходила с помощью совершения арбитражных сделок, при этом использовались взятые в кредит 51 млн USDC. После этого злоумышленники перевели токены из блокчейна Avalanche на блокчейн Ethereum.
Команда Nereus подтвердила атаку и в настоящий момент проводит расследование. Согласно сообщению представителей платформы, инцидент затронул лишь один рынок и протокол в целом остался сверхобеспеченным.
Nereus Finance представляет собой некастодиальный лендинговый протокол, работающий на блокчейне Avalanche. Общий размер заблокированных средств (TVL) составляет 13,19 млн долларов (данные DefiLlama на 8 сентября). Платформа прошла аудит безопасности, выполненный компанией Ambisafe.
Ранее ФБР выпустило предупреждение для инвесторов о наличии уязвимостей в DeFi-платформах. Представители бюро назвали три наиболее популярных типа атак на подобные проекты, среди которых инициирование мгновенных займов, уязвимости при проверке подписей в мостах между сетями, а также манипулирование ценовым оракулом.
Полезный материал?
Происшествия
Мошенники воспользовались недавним анонсом реального DeFi-протокола от бывшего президента США
4 сент. 2024 г.
Технологии
Обновление направлено на внедрение новой децентрализованной системы управления проектом
2 сент. 2024 г.
Происшествия
Компания разместила облигации на 2,4 млрд долларов со сроком погашения в 2026 году, однако их стоимость сильно упала после задержания предпринимателя
30 авг. 2024 г.
Происшествия
В обоих случаях в зависимости от итогов расследований мессенджер может быть заблокирован
29 авг. 2024 г.
Рынки
Проект предложит децентрализованную альтернативу традиционным банковским услугам
29 авг. 2024 г.
Тренды
За неделю с момента запуска платформа смогла обогнать основного конкурента, Pump.fun в сети Solana
28 авг. 2024 г.