Хакеры взломали криптовалютный сервис Onyx Protocol и получили $2,1 млн

Дата: 02.11.2023. Автор: Артем П. Категории: Новости по информационной безопасности

Неизвестным злоумышленникам удалось украсть криптовалютные активы на общую сумму в 2,1 млн долларов. По информации экспертов по кибербезопасности, злоумышленники проэксплуатировали уязвимость в программном коде протокола и украли средства, используя атаку типа «флеш-кредит», о чем сообщает издание The Block.

Реклама. Рекламодатель: АО "ПОЗИТИВ ТЕКНОЛОДЖИЗ», ИНН 7718668887. Erid: 2SDnjbrE6zC

Флеш-кредиты — это специальный механизм, разработанный в экосистеме децентрализованных финансов. С его помощью пользователи могут занимать крупные суммы криптовалютных активов без залога, при условии, что возврат средств будет осуществлён в течение одной транзакции. Такой функционал был разработан для реализации сложных финансовых стратегий, требующих значительных капиталов на короткое время, а также для арбитража и обеспечения ликвидности в короткий промежуток времени.

Кибератаки с применением флеш-кредита в настоящее время являются одним из наиболее распространённых и доступных видов хакерских атак в сфере децентрализованных финансов.

Суть таких атак заключается в том, что хакеры используют заемные средства через флеш-кредит, чтобы манипулировать ценами на рынке и тем самым зарабатывать прибыль.

В атаке против сервиса Onyx Protocol хакеры с помощью флеш-кредитов взяли в долг большое количество монет Ethereum, конвертировали их в мемкоин Pepe и внесли в специализированный пул сервиса. Затем киберпреступники сыграли на курсе монеты, благодаря чему получили ещё больше средств.

Уязвимость в коде сервиса Onyx Protocol позволила злоумышленникам изъять все полученные средства из протокола и распределить их по своим криптовалютным кошелькам. По информации экспертов, хакеры уже отправили около 700 монет Ethereum в криптомиксер Tornado Cash.

18+. Подпишись!

Об авторе Артем П

Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Читать все записи автора Артем П

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *