Смарт-контракт вознаграждений Fluid был взломан, ущерб составил около $215 000
По данным BlackHart, механизм распределения вознаграждений DeFi-проекта Fluid в сети Ethereum подвергся атаке, в результате которой были выведены активы на сумму около $215 000. Fluid использует механизм списка вознаграждений Merkle, инициируемый одним ключом и одобряемый другим. Злоумышленник одновременно завладел обоими рабочими закрытыми ключами, отправил список, в котором вознаграждение предназначалось только ему, а затем завершил процесс получения средств с помощью доказательства с нулевым разглашением.
Украденные активы были получены из трех распределителей вознаграждений и включали 112 883 FLUID, 47 903 GHO и небольшое количество cbBTC, которые впоследствии были обменены на ETH и выведены через Tornado Cash. Рынок кредитования, казначейство, DEX и депозиты пользователей Fluid не пострадали. Команда заменила скомпрометированные ключи и перевела оставшиеся средства вознаграждений примерно за 10 часов, однако в публичном заявлении лишь упомянула о приостановке выплат вознаграждений для проведения обновлений, не раскрывая подробностей об утечке закрытых ключей и понесенных убытках.
Вам также может понравиться

Интервью с макро-гуру Раулем Палом: гонка в сфере ИИ ведет к «экономической сингулярности», не спешите расставаться со своими активами в ближайшие четыре года

Новое исследование BIS: будущее стейблкоинов и глобальный валютный ландшафт

Три года спустя: взгляд на мои прогнозы по ChatGPT в 2023 году

От инструментов казино к глобальным машинам ценообразования: взгляд лидера NYSE на Hyperliquid

CEO Sharplink: будущее Ethereum уже наступает

Хакеры и регулирование: что погубило DeFi?

Крис Ли: от крипто-OG до крупных инвестиций в трех гигантов индустрии хранения данных, прогнозы по коррекции на «бычьем» рынке ИИ, Web4 и возможности для молодого поколения

Хэ И: Раз уж вы здесь, почему бы не попробовать

Шесть главных претензий от разработчика Ethereum

WEEX GOGOGO Эпизод 3|LALIGA: Путь к золоту — 6 взрывных моментов, 1 билет на Чемпионат мира и ночь, которую никто не забудет

2 года и доходность в 225 раз? Раскрываем «узкое место» инвестиционной стратегии загадочного исследователя Serenity

B.AI partners with BNB Chain to launch the "Billion AI Token Subsidy" celebration, fully igniting the on-chain intelligent agent ecosystem

Триллионный ажиотаж вокруг продажи памяти: прибыль от покупки памяти сократилась вдвое

Утренний отчет | Binance запускает исследовательский инструмент DYOR; YZi Labs открывает платформу для рекрутинга YZi Talent; Виталик заявляет, что Ethereum Foundation «сократит штат» и уменьшит объемы продаж ETH

Мечта SuperEx об исследовании Марса: цифровая валюта как ключ к экономическим обменам в межзвездную эру

Утренние новости | Майкл Сэйлор заявил, что на этой неделе покупал облигации, а не Bitcoin; StablR подвергся атаке и потерял около 2,8 млн долларов; Конгресс США вновь продвигает закон о резервах в Bitcoin

Основные тезисы: полный текст выступления главного научного сотрудника Google Шэнахэна

