Thetanuts Finance взломан: хакер вывел $2,1 млн через ошибку округления

Thetanuts Finance взломан: хакер вывел $2,1 млн через ошибку округления

Децентрализованная платформа торговли опционами Thetanuts Finance подверглась взлому. Злоумышленник смог вывести криптоактивы на сумму около $2,1 млн, выяснили эксперты по безопасности PeckShieldAlert.

Специалисты по блокчейн-безопасности компании Blockaid подтвердили инцидент. Уязвимость возникла из-за проблемы c обработкjq математических расчетов токенов в контракте. В Blockaid объяснили это как ошибку логикb выпуска и получения индексных токенов в хранилище: когда их количество становится слишком маленьким, расчеты могут начать работать некорректно.

Неизвестный воспользовался уязвимостью, применив атаку мгновенного займа, чтобы искусственно снизить общее предложение токенов до критически низкого уровня. Это вызвало ошибку округления в математической логике смарт-контракта Thetanuts Finance, из-за которой хакер смог выпустить новые токены практически с нулевыми затратами. Затем он быстро вывел средства из протокола, обменяв 105 000 стейблкоинов USDC на 60 ETH через пулы ликвидности, усложняя отслеживание средств.

К счастью, злоумышленнику удалось не полностью вывести криптоактивы. Благодаря вмешательству неназванных белых хакеров, платформа смогла вернуть опционные токены на сумму $2 млн. Злоумышленнику досталась лишь часть похищенных средств — примерно $34 000 в опционных токенах, обеспеченных USDC. Эти средства вернуть не удалось.

Команда Thetanuts Finance сообщила, что атака затронула смарт-контракт, связанный с устаревшим хранилищем, которое было выведено из эксплуатации несколько лет назад. В Thetanuts Finance заверили , что контракт не связан с действующими продуктами проекта, а взлом не затронул основную платформу, поэтому средства пользователей находятся в безопасности.

Недавно от хакерской атаки пострадал мост Aztec Connect, заброшенный с 2023 года. Из старого смарт-контракта Эфириума неизвестные вывели $2,1 млн. У команды проекта не было административных ключей, поэтому никто не мог контролировать работу старой системы.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Трейдеры повысили шансы на рост ставки ФРС в июле

Трейдеры на рынках предсказаний повысили вероятность роста ставки Федеральной резервной системы США (ФРС) на июльском заседании. На Polymarket вероятность сохранения ставки без изменений за сутки снизилась до 73,8%. Шансы повышения на 25 базисных пунктов выросли до 26,4%. На момент написания общий объем торгов по рынку достиг $109 млн. На Kalshi расклад похожий: 72,9% за сохранение […]

Читать дальше
Bitcoin

В поиске Google нашли чаты Claude с ключами от криптокошельков

25 июля пользователь Reddit обнаружил , что запрос site:claude.ai/share показывает в поиске Google сотни чужих переписок с ИИ-ассистентом Claude от Anthropic. Среди них нашлись сид-фраза от криптокошелька, API-ключи , резюме с именами и телефонами и номера, похожие на американские номера социального страхования. Почему ссылки оказались в поиске Google В поиск попали только те диалоги, которые […]

Читать дальше
Bitcoin

Киты перестали отправлять биткоин на Binance

Приток биткоина от китов на Binance упал на 44% перед грядущим заседанием ФРС, тогда как розничные потоки снизились лишь на 22%. Одновременно долгосрочные держатели накапливают BTC рекордными темпами. Об этом сообщили аналитики CryptoQuant, увидев в этих сигналах постепенное сжатие доступного предложения. Первый разбор описывает краткосрочную картину потоков перед решением регулятора. Второй показывает более глубокий структурный […]

Читать дальше