Злоумышленники смогли обчистить пулы Rari Capital на $80 млн в криптовалюте из-за уязвимости в коде проекта Fei Protocol
Злоумышленники воспользовались уязвимостью в коде DeFi проекта Fei Protocol для кражи около $80 млн в криптовалюте у пулов Rari Capital. Об этом у себя на странице в твиттере сообщили исследователи фирмы BlockSec. Позже утверждения подтвердили разработчики Fei Protocol.
Присоединяйтесь к нашему Телеграм-каналу, чтобы быть в курсе главных трендов крипторынка.
Сообщается, что злоумышленники воспользовались уязвимостью повторного входа, когда функцию в смарт контракте можно выполнять через внешний вызов из другого источника. Разработчики Fei Protocol остановили возможность займа криптовалют. Также создатели проекта предложили злоумышленнику $10 млн и отказ от претензий за возврат $80 млн.
Впрочем, похоже, что злоумышленники решили проигнорировать предложение Fei Protocol. На момент написания материала взломщики уже вывели около $20 млн. Из этой суммы 900 ether (ETH) выведено через миксер Tornado.Cash. Также злоумышленники использовали для заметания следов децентрализованные обменники ParaSwap и CoW Protocol. На момент написания материала неизвестные разбили сумму в $20 млн на разные стейблкоины: DAI, USDC, USDT, а также другие альткоины.
Читайте также: Как распознать признаки мошенничества у смарт-контракта
Пулы Rari Capital оказываются под ударом уже не в первый раз. В мае 2021 года неизвестные атаковали проект, похитив 2600 ETH. На тот момент сумма оценивалась в $10 млн.
Rari Capital — это автоматизированная платформа для пассивного заработка за счет предоставления ликвидности. Площадка перебалансирует пулы для поиска наиболее оптимальных стратегий доходности в секторе децентрализованных финансов.
О том, сколько денег хакеры украли у рынка DeFi с начала 2022 года — читайте в материале редакции BeInCrypto.
Есть что сказать? Напишите нам или присоединяйтесь к дискуссии в нашем Телеграм-канале.
Согласно правилам Trust Project, BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.