Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2023-07-21 13:11:42

Conic Finance потерял $3,2 млн из-за манипуляции оракулом

Злоумышленник взломал DeFi-протокол Conic Finance, ориентированный на платформу Curve. Он вывел около 1700 ETH (~$3,26 млн).  Данные: Twitter.  По данным аналитиков Beosin, хакер воспользовался уязвимостью повторного входа, получив доступ к ценовому оракулу протокола для манипулирования курсами токенов steCRV, cbETH/ETH-f, rETH-f и других.  Это позволило взломщику вывести больше токенов ликвидности, чем он депонировал. Преступник также занял 20 000 stETH для увеличения дохода. По словам представителей Conic, эксплойт затронул только пул Omnipool в сети Ethereum. В настоящее время команда протокола выясняет подробности инцидента.  По данным PeckShield, основным контрактом для атаки стал CurveLPOracleV2. Аналитики подчеркнули, что этот компонент не входил в проводимый ими аудит.  Напомним, в июле хакер вывел 810,1 ETH (~$1,5 млн на момент атаки) из DeFi-протокола Rodeo Finance в сети Arbitrum посредством манипуляций с оракулом.  В том же месяце Arcadia Finance подвергся взлому на $455 000. По данным PeckShield, в коде якобы отсутствовал механизм перекрестного анализа неподтвержденных входных данных. Ранее эксперты Beosin сообщили, что за первую половину 2023 года сектор цифровых активов потерял около $655,6 млн в результате хакерских атак, мошенничеств и rug pull.

Loe lahtiütlusest : Kogu meie veebisaidi, hüperlingitud saitide, seotud rakenduste, foorumite, ajaveebide, sotsiaalmeediakontode ja muude platvormide ("Sait") siin esitatud sisu on mõeldud ainult teie üldiseks teabeks, mis on hangitud kolmandate isikute allikatest. Me ei anna meie sisu osas mingeid garantiisid, sealhulgas täpsust ja ajakohastust, kuid mitte ainult. Ükski meie poolt pakutava sisu osa ei kujuta endast finantsnõustamist, õigusnõustamist ega muud nõustamist, mis on mõeldud teie konkreetseks toetumiseks mis tahes eesmärgil. Mis tahes kasutamine või sõltuvus meie sisust on ainuüksi omal vastutusel ja omal äranägemisel. Enne nende kasutamist peate oma teadustööd läbi viima, analüüsima ja kontrollima oma sisu. Kauplemine on väga riskantne tegevus, mis võib põhjustada suuri kahjusid, palun konsulteerige enne oma otsuse langetamist oma finantsnõustajaga. Meie saidi sisu ei tohi olla pakkumine ega pakkumine