Безопасность

У сервиса dForce похитили Ethereum стоимостью $ 3,65 млн

Недавно стало известно, что 9 февраля хакер украл у DeFi dForce криптовалюту Ethereum (ETH) на сумму $ 3,65 млн.

Децентрализованный сервис подвергся атаке повторного входа (reentrancy attack). Злоумышленник несколько раз брал в кредит ETH, обменивал активы на Ethereum на стейкинге wstETH, использовал их для манипуляции курсом wstETH и конвертировал wstETH в ETH по завышенной цене, получая, например, 4458 ETH за 3806 wstETH вместо положенных 3806 ETH. Эти махинации принесли преступнику улов в размере около 2300 ETH.

Узнав о похищении криптовалюты, сотрудники dForce приостановили работу всех смарт-контрактов, чтобы помешать краже остальных цифровых активов. По словам представителей DeFi, из-за действий хакера у платформы образовалась задолженность в размере $ 2,3 млн. Однако клиенты сервиса не пострадали, потому что их деньги остались в сохранности.

Команда dForce отправила организатору кибератаки послание с помощью транзакции в сети Arbitrum. Работники DeFi сообщили хакеру, что им якобы удалось выяснить его IP-адрес и другую персональную информацию, поэтому они предлагают ему добровольно вернуть украденные монеты за вознаграждение. В противном случае поимкой злоумышленника будут заниматься правоохранительные органы.

Сообщение dForce хакеру

   

Источник


Show More
Close

Станьте миллионером, торгуя криптовалютой!