Хакер выжил Wise Lending
12 января Wise Lending, известное в мире децентрализованного финансирования, пережило разрушительное вторжение в область безопасности. Хакер сумел унести с платформы 170 ETH (Ethereum). Эксперты по безопасности считают, что хакер манипулировал ценовым оракулом с помощью флеш-кредита, чтобы совершить этот эксплойт.
Непроверенный контракт
Данные блокчейна показывают, что атака произошла в 19:29 UTC, и злоумышленник использовал непроверенный контракт с адресом, заканчивающимся на "d82c". На этот контракт были переведены несколько токенов, включая USD Coin (USDC) на сумму $9 000 и Tether (USDT) на сумму $2 000.
Манипуляции с Lido Staked Ether
В более масштабной атаке хакер заимствовал 1 110 токенов Lido Staked Ether (stETH), эквивалентных $2,9 миллиона, из протокола кредитования Aave. Манипулирование ценами оракулов с использованием флеш-кредитов стало распространенной тактикой среди злоумышленников в мире криптовалют.
Тревожная тенденция
Хотя 2024 год только начался, протоколы децентрализованного финансирования уже потеряли свыше $5 миллионов из-за эксплойтов. 3 января Radiant Capital потеряла более $4,5 миллиона, и на следующий день менеджер по ликвидности Gamma Protocol стал жертвой эксплойта на сумму $400 000.
Согласно данным блокчейн-платформы Certik, в 2023 году из-за хакерских атак, мошенничества и эксплойтов криптовалюты потеряли более $1,8 миллиарда долларов. Эти инциденты подчеркивают необходимость улучшения мер безопасности в индустрии криптовалют.