Крипто
Лидеры роста и падения
Криптовалюта⁠,
0

Криптовалютный сервис Onyx Protocol взломали на $2,1 млн

Криптовалютный сервис Onyx Protocol потерял $2,1 млн в ходе хакерской атаки
Хакер взломал протокол посредством механизма «атака флеш-кредита», одного из самых популярных способов взлома сервисов в DeFi индустрии

Злоумышленник взломал криптовалютный сервис Onyx Protocol и похитил криптовалюту на сумму $2,1 млн. По данным The Block, хакер воспользовался уязвимостью в программном коде протокола и похитил средства при помощи так называемой атаки флеш-кредита.

Флеш-кредит (flash loan) — это инновационный механизм, разработанный в экосистеме децентрализованных финансов (DeFi). Он позволяет пользователям занимать крупные суммы криптовалюты без залога, при условии, что заем будет возвращен в течение одной транзакции. Такая функция была придумана для реализации сложных финансовых стратегий, требующих большого капитала на короткое время, а также для арбитража и быстрого обеспечения ликвидности в короткое время.

Атаки с помощью флеш-кредита (с англ. flash loan attack) — один из самых распространенных и дешевых видов атак в индустрии децентрализованных финансов. Ее смысл заключается в том, что злоумышленник использует заемные через флеш-кредит средства для манипуляции ценами на рынке и тем самым зарабатывает прибыль.

Иными словами, флеш-кредит — это большая сумма заемных средств, которые можно взять сколько угодно ровно на минуту. Хакеры используют этот механизм, чтобы взять много денег, произвести манипуляцию ценами на децентрализованных биржах и заработать прибыль. Все это продумывается злоумышленниками заранее и при помощи специального программного кода происходит практически мгновенно в рамках одной транзакции в блокчейне.

В данной атаке хакер через флеш-кредит взял взаймы большое количество монет Ethereum, конвертировал их в мемкоин PEPE и внес в специализированный пул сервиса Onyx Protocol. В пуле он сыграл на курсе монеты, за счет чего получил еще больше средств. Уязвимость в коде сервиса позволила ему изъять эти средства из протокола и распределить по собственным подконтрольным кошелькам.

По данным сервиса Etherscan, хакер уже успел отправить 700 ($1,25 млн) монет Ethereum в криптомиксер Tornado Cash.

В октябре сервис безопасности криптовалютных активов ШАРД опубликовал исследование, в котором сообщил, что суммарный ущерб от хакерских атак на криптосервисы в третьем квартале 2023 года составил $640 млн, что почти вдвое превышает показатель предыдущего квартала.

Ранее компания PeckShield оценила стоимость украденных хакерами криптовалют с начала 2023 года более чем в $1,15 млрд, причем почти треть от этих потерь пришлась на сентябрь — более $355 млн.

«РБК-Крипто» запустил мониторинг криптовалютных обменников. Выбирайте надежный обменный сервис с выгодным курсом на yourcryptoex.ru или в удобном телеграм-боте.

Авторы
Теги
Сергей Терский
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Сколько Египет зарабатывает на Суэцком канале и индустрии путешествий РБК и РЭЦ, 10:45
Бизнес против подработок сотрудников: почему борьба обречена на провал Pro, 10:36
The Telegraph назвала Каллас подарком России из-за ее позиции по Украине Политика, 10:33
Тест для инвестора: готовы ли вы к облигациям #всенабиржу!, 10:30
В Гонконге в отеле нашли тело 35-летней россиянки Общество, 10:23
Синоптик рассказал, что на следующей неделе снег покроет 92% России Общество, 10:17
Вратарь сборной России в первом матче за ПСЖ за полгода отстоял «на ноль» Спорт, 10:11
«Интер Майами» Лионеля Месси впервые в истории стал чемпионом MLS Спорт, 10:08
Порноактрису Бонни Блю задержали на Бали Общество, 10:06
Каких результатов добиваются компании с помощью технологий РБК х МТС Бизнес, 10:03
Под конец года нагрузка на работе кратно растет. Как с ней справиться Pro, 10:02
В ЦБ сообщили о снижении «градуса проблемы» с дропами Финансы, 10:00
Во что инвестировать в 2026 году: идеи аналитиков брокера ВТБ Инвестиции, 10:00
Петр Ян рассказал об изменившей его жизнь UFC Спорт, 09:59
Главное Курсы