Уязвимость в проекте DeFi Mirror Protocol на сети Terra оставалась незамеченной в течение 7 месяцев
Один из участников сообщества Terra обнаружил уязвимость в проекте децентрализованных финансов Mirror Protocol, которая была не замечена разработчиками в течение 7 месяцев. Как сообщил один из наиболее активных участников сообщества Terra под псевдонимом «FatMan», злоумышленники вывели $90 млн из Mirror Protocol еще в октябре 2021 года. Однако, уязвимость так и не была исправлена разработчиками. Специалисты из компании BlockSec, работающей в сфере безопасности блокчейнов, провели собственный анализ уязвимости и подтвердили заявление FatMan. Mirror Protocol позволяет пользователям торговать акциями технологических компаний в виде синтетических активов. При выставлении позиции трейдер должен заблокировать обеспечение в криптовалютах на 14 дней. После истечения этого срока обеспечение можно разблокировать, сгенерировав специальный ID-код. Уязвимость была в том, что смарт-контракт не проверял, что ID-код уже был использован. Таким образом хакеры смогли «разблокировать» средства, которых у них изначально не было, и вывести их. Обычно такие взломы обнаруживаются достаточно быстро. Однако, как считают специалисты BlockSec, уязвимость оставалась активной в течение 7 месяцев потому, что гораздо меньше людей исследуют проекты и транзакции в сети Terra на предмет уязвимостей, по сравнению с Эфириумом. Кроме того, на сайте Mirror Protocol нет функции, позволяющей отследить общий объем обеспечения, заблокированный в проекте. Интересно, что в начале месяца разработчики Mirror Protocol без особых заявлений исправили ошибку. Время устранения уязвимости примерно совпало с началом краха экосистемы Terra, поэтому инцидент не привлек внимания. Комиссия по ценным бумагам и биржам США (SEC) еще весной прошлого года пригласила основателя Terraform Labs До Квона (Do Kwon) для дачи показаний по поводу работы Mirror Protocol. Однако До Квон подал встречный иск против регулятора.
- 9 Июн, 14:00
Проект 1inch Network интегрировал пулы ликвидности Opium Protocol
DeFi-проект 1inch Network интегрировал пулы ликвидности платформы криптовалютных деривативов Opium Protocol в свое децентрализованное приложение. Об этом ForkLog сообщили представители команды.
- 8 Июн, 06:38
The Block: Интерес венчурных инвесторов к проектам DeFi значительно снизился в мае
Проекты децентрализованных финансов в мае получили значительно меньше средств от венчурных инвесторов. Вложения составили $176.3 млн – это наименьший показатель с сентября 2021 года. Как сообщает аналитик The Block Research Джон Дантони (John Dantoni...
- 4 Июн, 16:49
Вестник DeFi: хакер вывел $90 млн из Mirror, а Tron выросла на 48%
Объем заблокированных средств (TVL) в DeFi-протоколах упал до $106,3 млрд. Лидером стал MakerDAO с показателем $9,45 млрд, а вторую и третью строчки рейтинга удерживают Curve ($8,67 млрд) и AAVE ($8,23 млрд) соответственно.
- 25 Май, 14:31
Terra 2.0: Создатель TerraUSD предложил план перезапуска сети
Руководство Terraform Labs собирается отказаться от алгоритмического стейблкоина TerraUSD и создать новый блокчейн, переименовав действующую сеть в Luna Classic (LUNC). Основатель сети Terra До Квон (Do Kwon) предложил план спасения проекта за счет с...
- 22 Май, 12:49
Основатель Avalanche раскрыл потери проекта от инвестиций в Terra
В рамках совместной работы Luna Foundation Guard (LFG) и Terraform Labs (TFL) инвестировали в AVAX $200 млн. Первая приобрела токены в ходе внебиржевой сделки за UST, вторая — обменяла их на криптовалюту LUNA. Активы должны были использовать для стаб...