Хакер сумел сделать только около 132 000 долларов США после их атаки на мета -пул протокола криптовалюты, который создал токены на сумму 27 миллионов долларов, которые они могли украсть. Атака была сорвана с низкой ликвидностью и паузой на эксплуатируемый смарт -контракт.
Злоумышленник смог сделать 9 705 из токена протокола жидкой стали на сумму почти 27 миллионов долларов, но удалось украсть только около 52,5 эфира (ETH), на сумму чуть более 132 000 долларов из бассейнов подкатров за ликвидность, сообщил Meta Pool в блоге во вторник.
Он добавил, что некоторые из пораженных пулов имели низкую ликвидность и объемы, что затрудняет выполнение атаки, и ее «системы раннего обнаружения» помогли его команде быстро остановиться на пострадавшем контракте, предотвращая «дальнейшую несанкционированную деятельность или дополнительные потери».
Источник: мета -бассейн
Содержание
- Хакер эксплуатировал функцию «Быстрая неустановка»
- Эксплуататор предоставляет бассейны обмена
- Протоколы криптовалюты попали с помощью эксплойтов
Хакер эксплуатировал функцию «Быстрая неустановка»
В посте X во вторник соучредитель Meta Pool Клаудио Коссио сказал, что хакер использовал «функциональность быстрого неустановки», позволяя им стоить тысячи токенов Mpeth.
Как правило, после высказывания крипто, существует период ожидания, прежде чем он станет переносимым;Однако при быстром высказываниях, также известном как флэш -вывод, период ожидания аннулируется, при условии, что удельные условия выполняются.
Фирма по охране блокчейна Peckshield разместила в X, что в контракте с утилизацией была «критическая ошибка», которая позволила хакеру бесплатно Mint Mpeth, но «низкая ликвидность Mpeth ограничивала прибыль».
Источник: Клаудио Коссио
Команда Meta Pool заявила, что атака «включала несанкционированную маунтинг токенов через функцию Mint () ERC4626».
Эксплуататор предоставляет бассейны обмена
После манипулирования MPETH эксплуататор использовал большую часть этого, чтобы слить бассейны обмена 52,5 ETH, затрагивая несколько пулов Ethereum Mainnet и оптимизма.
Однако команда мета -пула заявила, что пораженный пул оптимизма был «низкая ликвидность и объем».
«Необходимо очистить, что все, что Steleked Ethereum, безопасна, делегирована в операторах сети SSV, что проверяет блоки и накапливает вознаграждения за ethereum mainnet», – сказала команда Meta Pool.
По словам команды Meta Pool, в ближайшие два дня ожидается полная посмертная инцидента, наряду с планом восстановления. В то же время, пострадавший контракт MPETH останется приостановленным, пока расследование продолжается.
Связанный: 2,1 млрд долларов криптовалюта, украденная в 2025 году, когда хакеры переключают фокус с кода на пользователей: certik
Meta Pool пообещал «возместить активы, потерянные в результате этого инцидента» и убедиться, что пользователи «стали целыми».
Протоколы криптовалюты попали с помощью эксплойтов
Alex Protocol, децентрализованная финансовая платформа Биткоин на блокчейне Stacks, потерпела эксплуат 6 июня, причем 8,3 млн. Долл. США потери после того, как плохой актер использовал недостаток в самостоятельной логике проверки для истощения ликвидности из нескольких пулов активов.
Между тем, 2 июня в Тайване биопробранная обмена криптовалют подтвердил, что нарушение безопасности привело к потере активов в размере более 11,5 млн. Долл. США из своих горячих кошельков 8 мая.
Источник: cryptohamster.org