Forklog
2020-11-17 09:09:04

Хакеры атаковали проект Origin Dollar, ущерб превысил $7 млн

В ночь на 17 ноября неизвестные взломали сеть стейблкоина Origin Dollar (OUSD) и вывели пользовательские средства на сумму более $7 млн. Об этом сообщил соучредитель Origin Мэтью Лю. Unfortunately OUSD was hacked 2 hours ago and there has been a loss of funds. The @OriginProtocol team is all-hands on deck working on resolving this issue. Please do not buy or mint OUSD right now. New updates will be coming every few minutes.https://t.co/D4qTwvnYoM — Matthew Liu (@matthewliu) November 17, 2020 Злоумышленник воспользовался уязвимостью повторного входа в смарт-контракт сети. Стоимость стейблкоина OUSD рассчитывается на основе трех других стабильных монет: USDT, USDC и DAI. "Организатор атаки воспользовался мгновенным займом для манипулирования протоколом ради собственной выгоды. Это позволило ему вызвать процесс перебалансировки стейблкоина и искусственно завысить предложение OUSD", – сообщил Мэтью Лю. Похищенные монеты взломщик продал на Uniswap и Sushiswap за ETH, USDT и DAI. Сейчас на одном из кошельков злоумышленника по-прежнему находится 7137 ETH и 2,2 млн DAI. По оценкам аналитика Frank Topbottom, в общей сложности злоумышленнику удалось вывести около $7,7 млн. 6/8 Finally, he used SELFDESTRUCT for destroying the contract. As a result, the attacker was able to get ~$7.7M: - 2,249,821 DAI - 11,804 ETH Also, the attacker deposited 333 ETH to Tornado Cash and tried to wash money using: 1. Uniswap for swap ~4338 ETH to 120 WBTC — Frank Topbottom (@FrankResearcher) November 17, 2020 Он также обратил внимание на схожий вектор атаки с Akropolis и отметил, что хакер оставил «пасхалку» в виде необязательной для заполнения функции с адресом, причастным ко взлому проекта Value DeFi. 8/8 Fun fact: an unnecessary argument *address* was used in collect() function called by the attacker, which is the address of @value_defi hacker. Whether this address is an easter egg, whether one attacker belongs to two hacks, or just trolling, we probably won’t know for sure. pic.twitter.com/Grkm32IHCW — Frank Topbottom (@FrankResearcher) November 17, 2020 Origin уже связалась с биржами в попытке заморозить средства и идентифицировать злоумышленника. Хакер использовал миксер Tornado Cash и монеты renBTC для отмывания и перемещения средств. В ближайшие дни компания намерена вернуть потерянные средства и обсудить возможный план компенсации для пострадавших владельцев OUSD. Возможность внесения депозитов временно отключена. Пользователям посоветовали временно отказаться от покупки OUSD на биржах Uniswap и Sushiswap, поскольку текущие цены не соответствуют "фундаментальной" стоимости Origin Dollar. Origin предложила хакеру добровольно вернуть деньги, пообещав не обращаться в правоохранительные органы и даже нанять его в качестве консультанта по безопасности. В результате атаки стейблкоин OUSD обесценился на 85% — до $0,14, согласно CoinGecko. Ранее аналитики CipherTrace сообщили, что с начала года ущерб от взломов DeFi-протоколов превысил $99 млн. Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.

最阅读新闻

相关新闻

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约