Rodeo Finance, основанный на Arbitrum, подвергся второй атаке, похищено $1.5 млн.

'Rodeo Finance на Arbitrum подвергся второй атаке, похищено $1.5 млн.'

Протокол децентрализованной финансовой (DeFi) платформы Rodeo Finance, основанной на Arbitrum, был атакован 11 июля на сумму в 1,53 миллиона долларов. Протокол DeFi был атакован с использованием уязвимости кода в его оракуле, что привело к потере более 810 эфиров (ETH).

Согласно данным, предоставленным аналитической компанией по блокчейну PeckShield, злоумышленник позже перевел украденные средства с Arbitrum на Ethereum и обменял 285 ETH на unshETH. Затем злоумышленник внес ETH в Eth2 стейкинг. Наконец, злоумышленник маршрутизировал украденные ETH с использованием популярного сервиса миксера Tornado Cash, который злоумышленники часто используют в качестве выходного пути для затруднения обнаружения транзакции.

Движение средств от злоумышленника Rodeo. Источник: PeckShield

Злоумышленник использовал манипуляцию временно взвешенным средним ценовым оракулом, который используется протоколами DeFi для расчета средней цены на актив за определенный промежуток времени и смягчения колебаний цены из-за волатильности рынка.

Однако это предлагает уязвимость для злоумышленников, которые могут манипулировать этими оракулами, искусственно искажая расчетную среднюю цену актива. Это позволяет им получить преимущество и атаковать протокол во время транзакции.

Злоумышленник сначала занимает большую сумму актива, а затем искусственно манипулирует ценой, чтобы купить тот же актив по заниженной цене. Позже злоумышленник возвращает заем и получает прибыль на основе низкой цены, управляемой манипуляциями.

Связано: Криптовалютные мошенничества будут нарастать с ростом искусственного интеллекта

Адрес кошелька злоумышленника все еще содержит более 374 ETH, и Etherscan пометил этот адрес как связанный с атакой на Rodeo. Общая сумма заблокированных средств (TVL) протокола DeFi составляла 20 миллионов долларов, но после атаки снизилась до 500 долларов.

Rodeo Finance TVL после атаки. Источник: DefiLlama

Атака также привела к падению цены на основной токен протокола DeFi на более чем 53% за последние 24 часа.

Rodeo Finance цена токена после атаки. Источник: CoinGecko

Только в 2023 году было зафиксировано 21 случай эксплуатации в сети Arbitrum с общим убытком более 20 миллионов долларов. Последняя атака на сумму 1,53 миллиона долларов стала пятым по величине убытком, зафиксированным на Aribitrum в 2023 году. Rodeo Finance также был атакован 5 июля на сумму около 89 000 долларов из-за уязвимости в их функции mintProtocolReserves.

Сохраните эту статью как NFT, чтобы сохранить этот момент в истории и продемонстрировать вашу поддержку независимой журналистики в криптосфере.

Журнал: Должны ли вы рассказывать детям о биткоине? Аргументы в пользу детских книг о Bitcoin

We will continue to update BiLee; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

политика

Страны G7 запустят кодекс поведения по искусственному интеллекту Сообщение

Добровольное руководство будет предлагать действия для организаций, в настоящее время разрабатывающих самые передовые...

политика

Аналитик ETF повышает вероятность утверждения Bitcoin ETF на месте в США до 65%

Гонка за место в Bitcoin ETF привлекла внимание некоторых из крупнейших традиционных финансовых учреждений, и Балчуна...

DeFi

MakerDAO исследует токенизированные T-Bills с планом выделения $100 миллионов

Steakhouse и Phoenix Labs выдвинули предложение, призывающее MakerDAO выделить до $100 миллионов на токенизированные ...

блокчейн

Sui Network представляет входы через Google, Twitch и Facebook для DApps

Sui Network запустила функцию zkLogin, которая позволяет пользователям получать доступ к децентрализованным приложени...

мнение

Сотрудник OKX говорит, что KYC «поднимет планку» и привлечет реальный капитал в криптовалюту Blockchain Economy Dubai 2023

Ленникс Лай, глобальный коммерческий директор OKX, заявил Cointelegraph, что для привлечения инвесторов из традиционн...

NFT

Создатель Bitcoin Ordinals Кейси Родармор предлагает альтернативу BRC-20 под названием Руны.

Создатель ординалов Кейси Родамор предложил Runes - новую альтернативу стандарту токена BRC-20 на основе UTXO.