Недавняя уязвимость, связанная с непроверенными кредитными контрактами в блокчейне Base, повергла его в шок, приведя к убыткам в размере около 1 миллиона долларов. Об инциденте впервые сообщила компания Cyvers Alerts, специализирующаяся на безопасности блокчейна, 25 октября, поделившись информацией в социальной сети X.
По словам Сайверса, злоумышленник воспользовался серьезной уязвимостью в смарт-контрактах, связанных с Wrapped Ether (WETH).
Эксплойт базового блокчейна: как это происходило
Сообщается, что атака началась с одной транзакции, в ходе которой злоумышленник похитил около 993 534 долларов США, манипулируя данными о цене контракта. Эта уязвимость, о которой упоминалось ранее, позволила злоумышленнику манипулировать стоимостью активов в блокчейне Base, что позволило ему легко скрыться с украденными средствами.
Большая часть первоначально переведённых злоумышленником средств была переведена в сеть Ethereum. После этого злоумышленник перевёл ещё около 202 549 долларов США в Tornado Cash, чтобы замести следы. С помощью того же эксплойта были похищены дополнительные средства на общую сумму 455 127 долларов США.
Между тем, ведущий аналитик по безопасности Cyvers Alerts Хакан Унал объяснил недавнюю уязвимость тем, что оракул, используемый затронутыми контрактами, был недостаточно надёжным. Это позволило злоумышленнику спровоцировать изменение цены и извлечь выгоду из манипуляций с ней.
Затем Унал предположил, что можно использовать «более надежный, диверсифицированный оракул с более высокой ликвидностью», чтобы избежать манипулирования ценами и предотвратить подобные атаки в будущем, особенно «для таких активов, как WETH».
Проблемы безопасности децентрализованных финансов (DeFi)
Недавняя утечка данных служит напоминанием о рисках, связанных с децентрализованными финансовыми платформами ( DeFi ). Это особенно актуально, когда протоколы безопасности смарт-контрактов слабы.
По этим причинам эксперты полагают, что DeFi-платформам следует тщательнее проверять кредитные договоры.
Благодаря улучшению протоколов безопасности эти платформы смогут лучше защищать средства пользователей и предотвращать повторение событий, подобных тому, что только что произошло с Base.
Личность злоумышленника, совершившего крупную кражу, до сих пор не установлена, и его пока не удалось найти.
Майова — криптоэнтузиаст и писатель, чей разговорный характер ярко проявляется в его стиле письма. Он твёрдо верит в потенциал цифровых активов и использует любую возможность, чтобы напомнить об этом. Он — читатель, исследователь, проницательный оратор и начинающий предприниматель. Однако вне криптоиндустрии Майова любит отвлекаться на футбол и обсуждать мировую политику.
Предупреждение : Данная статья предназначена исключительно для информационных целей и не должна рассматриваться как торговая или инвестиционная рекомендация. Ничто из изложенного здесь не должно рассматриваться как финансовая, юридическая или налоговая консультация. Торговля криптовалютами или инвестирование в них сопряжены со значительным риском финансовых потерь. Всегда проводите тщательную проверку перед принятием каких-либо торговых или инвестиционных решений.
Торговля с подтверждением резервов
UEEx ежемесячно публикует результаты аудита и независимой проверки по каждому котируемому на бирже рынку.