Хакеры воспользовались уязвимостью Nereus Finance

Хакеры воспользовались уязвимостью Nereus Finance

08.09.2022

Время прочтения - 2 мин.

Лендинговый протокол стал жертвой взлома, результатом которого стало хищение средств на сумму $371 000. Чтобы осуществить задуманное, злоумышленник получил мгновенный кредит в размере $51 млн.

Одной из первых обнаружила кражу блокчейн-фирма по кибербезопасности CertiK. Согласно ее отчету, злоумышленники воспользовались уязвимостью Nereus Finance, DeFi-платформы для стейкинга на Avalanche, запустив эксплойт с использованием флэш-кредита на сумму $51 млн.

Мошенник вернул кредит, но в результате завершения арбитражной сделки у него на счету оставалось $371 000 в стейблкоинах USDC. Полученные средства были переведены из блокчейна Avalanche в сеть Ethereum, а затем были обменены на 194 ETH ($310 000) и 15 800 DAI ($15 800).

Постепенно хакер начал переводить средства на разные адреса на Free Float, криптовалютную биржу на основе Lightning Network.

По заявлению команды Nereus Finance, эксплойт стал возможен в результате «пропущенного шага» при расчете цены. При этом неприятный инцидент не затронул средства пользователей и не повлиял на протокол кредитования. Представители платформы уверены, что такой же эксплойт второй раз будет уже невозможен, поскольку команда внесла изменения в «методы аудита и безопасности».

На то, что эксплойты с флэш-кредитами являются серьезной проблемой для DeFi-протоколов, не раз заявляли регулирующие органы. Так, в августе ФБР назвала использование мгновенных кредитов одним из факторов риска для пользователей подобных платформ.

Источник: CoinTelegraph

Подпишись на наш телеграм канал

только самое важное и интересное

Подписаться
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Читать также

Криптовалюты или акции? Куда лучше инвестировать

Криптовалюты или акции? Куда лучше инвестировать

Самыми популярными альтернативами для инвестиций на сегодня являются акции и криптовалюты. Проанализируем их сравнительные преимущества, которые помогут сделать более грамотный выбор.   Акции и их плюсы Приобретая акции компании, инвестор получает определенные права, в том числе на получение дивидендов (если они выплачиваются), право голоса на общем собрании и получение части прибыли компании в случае ее ликвидации. В странах с развитым фондовым рынком акции остаются одним из самых популярных...

9 апреля 2024 г.

Криптовалюта Kaspa: «цифровое серебро»

Криптовалюта Kaspa: «цифровое серебро»

Сравнительно новый криптопроект уже входит в ТОП-30 криптовалют по капитализации. Рассмотрим, что привлекает инвесторов и делает эту монету более похожей на биткоин, чем другие альткоины.   Обзор проекта Kaspa (KAS) — это криптовалюта, представленная в конце 2021 года и которая призвана решить некоторые проблемы масштабируемости, связанные с технологией блокчейн. Также, как и разработчики биткоина, члены команды Kaspa делают ставку на алгоритм консенсуса Proof-of-Work, считая его наиболее над...

5 марта 2024 г.

Глобальное признание: криптовалюты в центре внимания

Глобальное признание: криптовалюты в центре внимания

Общая капитализация рынка криптовалют превышает $1,7 трлн, и законодатели по всему миру стремятся определить наиболее подходящую модель его регулирования. Рассмотрим несколько наиболее ярких примеров и основные текущие тенденции. Широкий спектр Говоря о либерализации криптовалют в мире, многие думают, что это предполагает однозначную классификацию биткоина и альткоинов в одну из двух групп: легальные или нелегальные. Но в подавляющем большинстве стран ситуация явно не «черно-белая», а предпола...

23 января 2024 г.

В США появится лобби-группа для защиты интересов майнеров

В США появится лобби-группа для защиты интересов майнеров

Благодаря новому органу, компании, занимающиеся добычей криптовалют, смогут отстаивать свои интересы в правительстве США. В Соединенных Штатах появится Совет по цифровой энергетике, который будет лоббировать права майнеров криптовалют. «Совет будет способствовать ответственному и стабильному развитию энергетики, устойчивости сетей, поддержанию конкурентоспособности страны и защите национальной безопасности», — говорится в заявлении властей США. Сейчас американские майнеры находятся в дово...

16 августа 2023 г.

DeFi-протоколы критикуют из-за ограничений доступа

DeFi-протоколы критикуют из-за ограничений доступа

Негативные высказывания о DeFi-протоколах были связанны с ограничениями в доступе для некоторых категорий пользователей, что, по мнению некоторых из них, соответствует правилам Уолл-стрит, а не блокчейнов. Отказ DeFi-протоколов пользователям в доступе к децентрализованным биржам из-за содержимого кошелька или из-за его местоположения стал основанием для критических высказываний в соцсетях. Так, предприниматель Брэд Миллс заявил, что децентрализованные финансы перенесли все неправильное с Уолл-...

8 ноября 2022 г.

Криптовалюты падают на фоне усиливающихся проблем у FTX

Криптовалюты падают на фоне усиливающихся проблем у FTX

Во вторник на криптовалютном рынке наблюдается сильное падение. Так, собственный токен FTX рухнул на 15%, поскольку инвесторы испугались разговоров о давлении на финансовые показатели криптобиржи. На момент написания статьи ведущая криптовалюта опустилась за сутки на 5,01%. Сейчас биткоин торгуется по $19 745. Эфир снизился еще больше — на 6,14%, до $1 482. Лидерами падения среди криптовалют из ТОП-10 стали Solana и Dogecoin. Первая упала за прошедшие 24 часа на 10,76%, до $28,34. Dogecoin сни...

8 ноября 2022 г.

FATF создаст собственный «серый список» стран

FATF создаст собственный «серый список» стран

Страны, игнорирующие законодательство в сфере противодействия отмыванию средств при помощи криптовалют (AML), могут оказаться в «сером списке» Группы разработки финансовых мер борьбы с отмыванием денег (FATF). Представители FATF планируют проводить ежегодные проверки, чтобы убедиться, что все страны соблюдают правила AML и контртеррористического финансирования (CTF) для криптопровайдеров. В «серый список» войдут государства, которые, по мнению регулятора, будут относиться к «юрисдикциям, требу...

8 ноября 2022 г.

Минюст США конфисковал более 50 000 BTC

Минюст США конфисковал более 50 000 BTC

В понедельник Министерство юстиции США сообщило, что в 2021 году оно изъяло украденные биткоины на сумму $3,36 млрд у застройщика из Джорджии Джеймса Чжуна. Криптовалюта была изъята у арестованного в прошлом году в собственном доме Джеймса Чжуна. В прошлую пятницу он признал себя виновным по одному из пунктов обвинения — в краже примерно 50 000 биткоинов с форума Silk Road. Согласно пресс-релизу Министерства юстиции, в сентябре 2012 года Чжун похитил биткоины, создав девять мошеннических аккау...

8 ноября 2022 г.

{"type":"article","id":4106,"isAuthenticated":false,"user":null}