ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Постфактумный анализ взлома DeFi протокола Convergence на сумму 210 000 долларов США

КВигнеш КарунанидхиВигнеш Карунанидхи
2 минуты чтения,
Постфактумный анализ взлома DeFi протокола Convergence на сумму 210 000 долларов США
  • Компания Convergence опубликовала отчет о результатах недавней хакерской атаки.
  • Хакер похитил 210 000 долларов, используя уязвимость в смарт-tracпротокола Defi .
  • Хакер также похитил невостребованные вознаграждения на сумму 2000 долларов у компании Convex.

Convergence DeFi стал жертвой взлома, в результате которого злоумышленники похитили токены на сумму 210 000 долларов и невостребованные вознаграждения за стейкинг на сумму 2000 долларов. После того, как стало известно об уязвимости, Convergence опубликовал сообщение, предупреждающее пользователей о недопустимости взаимодействия с протоколом.

Платформа безопасности PeckShield первоначально поделилась подробностями взлома в одном из своих постов на X. Согласно посту, хакер выпустил 58 миллионов токенов CVG. После взлома токены были конвертированы в 60 WETH и 15,9 тыс. crvFRAX.

Convergence выпускает материалы посмертно  

Анализ инцидента показал, что основной причиной взлома стало отсутствие проверки входных данных, предоставленных пользователем в функции «claimMultipleStaking» контракта распределения вознагражденийtracСогласно отчету, хакер выполнил вредоносный контрактtracпроверки условий стейкингаtracЭто позволило ему выпустить все токены, отложенные для эмиссии в рамках стейкинга.

После взлома хакер разместил все вновь выпущенные токены CVG в пулах ликвидности.

Компания Convergence объясняет уязвимость «пост-аудитной модификацией».

В своем отчете по итогам проверки Convergence Finance упомянула, что протокол был проверен четырьмя различными компаниями. Однако недавно, после проверки, протокол внес изменения в скомпрометированную часть кода.

По словам команды, «модификация (в первую очередь, оптимизация расхода газа) привела к удалению строки кода, проверявшей входные данные, передаваемые функции. Мы приносим извинения нашему сообществу и инвесторам и берем на себя полную ответственность за произошедшее»

Однако команда заверяет, что все средства пользователей находятся в безопасности. В качестве дополнительной меры предосторожности она также попросила инвесторов вывести свои заложенные активы.

После взлома был также использован механизмtracвознаграждений. В результате участники стейкинга теперь не смогут получить свои вознаграждения. Компания Convergence заявила, что работает над исправлением, и результаты будут объявлены в ближайшее время.

В последнее время участились случаи взлома криптовалютных систем. В июле в отрасли было зафиксировано 16 таких взломов, в результате которых был нанесен ущерб на сумму более 266 миллионов долларов.

Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Вигнеш Карунанидхи

Вигнеш Карунанидхи

Вигнеш — автор криптоконтента, криптожурналист, редактор контента и менеджер социальных сетей. Более 6 лет он сотрудничал с Watcher.guru, BeInCrypto, CoinGape, Milkroad и Airdrops. Навыки освещения новостей в сфере технологий, робототехники, бизнеса и искусственного интеллекта он отточил, получив степень магистра коммерции.

ЕЩЕ… НОВОСТИ