Хакер Hundred Finance перевез украденные активы через год после эксплойта на 7 миллионов долларов

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный аналитик в области безопасности блокчейнов и децентрализованных финансов (DeFi), я видел свою долю взломов и эксплойтов за эти годы. Недавние новости о том, что хакер перевел средства, украденные у Hundred Finance в прошлом году, являются ярким напоминанием о рисках, связанных с инвестированием и взаимодействием со смарт-контрактами на блокчейне.


Как исследователь, изучающий мир киберпреступности и децентрализованных финансов, я столкнулся с интригующим событием: спустя более года после печально известного взлома Hundred Finance злоумышленник начал переводить украденные криптоактивы на сумму около 7,4 миллиона долларов.

Приблизительно 800 000 долларов США в эфире (ETH) и Tether (USDT) были похищены хакером с децентрализованной биржи Curve (DEX) 1 мая. Этот перевод произошел после того, как хакер предоставил ликвидность платформе более года назад.

Хакер Hundred Finance перевез украденные активы через год после эксплойта на 7 миллионов долларов

Как исследователь, изучающий тенденции киберпреступности, я сталкивался со случаями, когда хакерам удавалось конвертировать USDT и другие криптовалюты в Ethereum (ETH) после успешного вывода средств. Этот процесс конвертации значительно увеличил их запасы ETH более чем на 1 миллион долларов.

В настоящее время хакер имеет в своем цифровом кошельке различные криптовалюты на сумму около 4,3 миллиона долларов. Эти активы состоят из Dai, Wrapped Ethereum, Frax и Wrapped Bitcoin.

I. 15 апреля 2023 года я наткнулся на смущающее объявление протокола децентрализованных финансов (DeFi): они стали жертвой инцидента безопасности, произошедшего в сети Optimistic Layer-2.

По данным компании CertiK, занимающейся кибербезопасностью, злоумышленник искусно подменил коэффициент конвертации между токенами ERC-20 и hTOKENS. Следовательно, им удалось извлечь большее количество токенов, чем было первоначально депонировано.

В сообществе децентрализованных финансов (DeFi) это часто называют «нападением на срочные кредиты». Это нетрадиционный метод получения крупных кредитов без залога по протоколу кредитования.

Как криптоинвестор, я узнал, что злоумышленники могут использовать платформы децентрализованного финансирования (DeFi), манипулируя ценами криптовалют с помощью украденных активов. Например, в случае взлома Hundred Finance им удалось взять крупные кредиты по фальсифицированному обменному курсу.

В 2022 году Hundred Finance потерпела серьезную неудачу, когда стала жертвой повторной атаки на Gnosis Chain. Эта атака привела к сливу ликвидности протокола и привела к денежным потерям в размере 6 миллионов долларов.

Как опытный криптоинвестор, я стал свидетелем разрушительного воздействия атак с использованием флэш-кредитов на наше сообщество за последние несколько лет. Однако в апреле 2024 года произошло нечто примечательное: частота и масштабы этих взломов значительно уменьшились.

Согласно выводам CertiK из их отчета, финансовый ущерб, нанесенный атаками с использованием срочных кредитов в апреле, составил примерно 129 000 долларов США. Самый серьезный инцидент за этот период привел к ущербу на сумму около 55 000 долларов. Примечательно, что это наименьший размер потерь из-за атак с использованием флеш-кредитов с февраля 2022 года.

В апреле потери, связанные со взломом криптовалют, значительно снизились. Согласно отчету PeckShield, за этот период хакерами было украдено всего 60 миллионов долларов. Это существенное сокращение по сравнению с потерями, наблюдавшимися в феврале и марте, которые составили $360 млн и $187 млн ​​соответственно.

Смотрите также

2024-05-02 14:17