ULTIME NOTIZIE
SELEZIONATO PER TE

Silo Finance hackerata, finora segnalata una perdita di $545K

DiFlorence MuchaiFlorence Muchai 3 min di lettura
  • Silo Finance conferma una perdita di 545K $ dovuta a un exploit di uno smart contract legato a una funzione di leva di test, con i contratti core non interessati.
  • Il token SILO scende oltre l'11% mentre gli investitori reagiscono; l'RSI scende sotto 36, indicando condizioni ipervendute in mezzo ad un'attività di trading aumentata.
  • Lo stesso giorno, l'attaccante di Cork Protocol di maggio sposta 11M $ in ETH attraverso Tornado Cash e dona 10 ETH al fondo legale di Tornado Cash.

Il protocollo di prestito crittografico decentralizzato Silo Finance ha confermato mercoledì che degli hacker hanno sfruttato un contratto intelligente nella sua rete. Secondo rapporti di analisti della sicurezza, l'exploit potrebbe aver causato una perdita di circa 545.000 dollari. 

Secondo la società di sicurezza blockchain PeckShield, la vulnerabilità è stata individuata in un problema relativo all'input controllato dall'utente nella funzione openLeveragePosition del contratto. 

Il team di Silo Finance ha ribadito che il contratto specifico non faceva parte dell'infrastruttura principale del protocollo, ma veniva utilizzato per testare una nuova funzionalità di leva. Ha rassicurato gli utenti sul fatto che i contratti core della piattaforma non fossero stati colpiti.

A seguito dell'exploit, il prezzo di SILO è crollato a circa 0,04035 dollari, con un calo dell'11% nelle ultime 24 ore, secondo dati Coingecko.

L'attaccante ha utilizzato Tornado Cash 

L'attività malevola è stata tracciata fino a un portafoglio che ha ricevuto fondi tramite Tornado Cash, un servizio di mixing crittografico utilizzato per oscurare le tracce delle transazioni. 

PeckShield ha segnalato che il proprio sistema di intelligence sulle minacce ha rilevato il codice sospetto tre minuti e venti secondi prima dell'esecuzione dell'exploit.

In risposta all'incidente, Silo Finance ha messo in pausa il contratto interessato. Il team ha rilasciato una dichiarazione su X spiegando: "L'impatto si limita a un contratto smart per la leva automatizzata, ora in pausa. Si tratta di una funzione attualmente distribuita solo a scopo di test..”

Il co-fondatore Aiham Jaabari ha anche commentato l'incidente, scrivendo sul suo account ufficiale X: 

“Oggi, un contratto verificato per una funzione di leva non ancora rilasciata è stato sfruttato. Questo contratto era destinato esclusivamente a test. I contratti core sono sicuri, Markets e Vault. Nessun fondo utente è andato perso, ad eccezione di alcuni fondi di Silo DAO, utilizzati per testare la funzione di leva. Ci stiamo occupando della questione.”

Silo ha stabilito che nessuno dei suoi contratti di mercato o di vault, dove sono effettivamente detenuti i fondi degli utenti, è stato compromesso. Secondo il team, il contratto in pausa non era ancora stato ufficialmente distribuito come parte dell'offerta principale del prodotto Silo e nessun deposito utente è stato interessato.

Solo i fondi appartenenti a Silo DAO, l'organizzazione autonoma decentralizzata che sovrintende alla governance del protocollo, sono stati utilizzati nell' contratto intelligente. I fondi interni sono stati impiegati per testare la funzione sperimentale di leva e rappresentano gli unici asset andati persi nell'exploit.

Le analisi on-chain mostrano che i trader di SILO si sono affrettati a svendere o ribilanciare le loro posizioni dopo la violazione del contratto intelligente. L'Indice di Forza Relativa (RSI) a 14 giorni è sceso sotto 36, suggerendo che il token sia entrato in territorio ipervenduto. Nel frattempo, la media mobile a 50 giorni si trovava ben al di sopra dei livelli di prezzo attuali, circa $0,055, e c'è un'alta probabilità che SILO continui con il suo trend ribassista a breve termine.

L'autore dell'exploit del protocollo Cork riappare

Oggi, gli investigatori sulla sicurezza della blockchain hanno tracciato l'attività on-chain dell'utilizzatore del Cork Protocol. Nello stesso giorno in cui si è verificato il furto a danno di Silo, PeckShield Alert ha segnalato transazioni da indirizzi precedentemente collegati all'attaccante che aveva drenato circa 12 milioni di dollari dal Cork Protocol a maggio.

L'utilizzatore ha iniziato inviando 1.410 ETH, per un valore di circa 3,2 milioni di dollari, a Tornado Cash. Pochi minuti dopo, ulteriori 3.110 ETH sono stati spostati attraverso lo stesso servizio, portando l'importo totale riciclato a 4.520 ETH, equivalenti a circa 11 milioni di dollari ai prezzi correnti.

La società di sicurezza CertiK ha anche ha confermato la transazione, affermando: "Questa mattina l'utilizzatore del protocollo Cork ha depositato 4.520,2 ETH (~11,4 milioni di dollari) su TornadoCash.”

Si tratta del primo movimento di fondi dagli indirizzi legati all'exploit dal breach del 28 maggio. L'exploit originale ha preso di mira il mercato wstETH:weETH di Cork, portando al furto di 3.761 ETH staked incapsulati (wstETH).

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai

Florence Muchai

Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.

ALTRE NOTIZIE …