ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
Еженедельно
ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

Постфактумный анализ взлома DeFi протокола Convergence на сумму 210 000 долларов США

КВигнеш КарунанидхиВигнеш Карунанидхи
2 минуты чтения,
Постфактумный анализ взлома DeFi протокола Convergence на сумму 210 000 долларов США
  • Компания Convergence опубликовала отчет о результатах недавней хакерской атаки.
  • Хакер похитил 210 000 долларов, используя уязвимость в смарт-tracпротокола Defi .
  • Хакер также похитил невостребованные вознаграждения на сумму 2000 долларов у компании Convex.

Convergence DeFi стал жертвой взлома, в результате которого злоумышленники похитили токены на сумму 210 000 долларов и невостребованные вознаграждения за стейкинг на сумму 2000 долларов. После того, как стало известно об уязвимости, Convergence опубликовал сообщение, предупреждающее пользователей о недопустимости взаимодействия с протоколом.

Платформа безопасности PeckShield первоначально поделилась подробностями взлома в одном из своих постов на X. Согласно посту, хакер выпустил 58 миллионов токенов CVG. После взлома токены были конвертированы в 60 WETH и 15,9 тыс. crvFRAX.

Convergence выпускает материалы посмертно  

Анализ инцидента показал, что основной причиной взлома стало отсутствие проверки входных данных, предоставленных пользователем в функции «claimMultipleStaking» контракта распределения вознагражденийtracСогласно отчету, хакер выполнил вредоносный контрактtracпроверки условий стейкингаtracЭто позволило ему выпустить все токены, отложенные для эмиссии в рамках стейкинга.

После взлома хакер разместил все вновь выпущенные токены CVG в пулах ликвидности.

Компания Convergence объясняет уязвимость «пост-аудитной модификацией».

В своем отчете по итогам проверки Convergence Finance упомянула, что протокол был проверен четырьмя различными компаниями. Однако недавно, после проверки, протокол внес изменения в скомпрометированную часть кода.

По словам команды, «модификация (в первую очередь, оптимизация расхода газа) привела к удалению строки кода, проверявшей входные данные, передаваемые функции. Мы приносим извинения нашему сообществу и инвесторам и берем на себя полную ответственность за произошедшее»

Однако команда заверяет, что все средства пользователей находятся в безопасности. В качестве дополнительной меры предосторожности она также попросила инвесторов вывести свои заложенные активы.

После взлома был также использован механизмtracвознаграждений. В результате участники стейкинга теперь не смогут получить свои вознаграждения. Компания Convergence заявила, что работает над исправлением, и результаты будут объявлены в ближайшее время.

В последнее время участились случаи взлома криптовалютных систем. В июле в отрасли было зафиксировано 16 таких взломов, в результате которых был нанесен ущерб на сумму более 266 миллионов долларов.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Вигнеш Карунанидхи

Вигнеш Карунанидхи

Вигнеш — автор криптоконтента, криптожурналист, редактор контента и менеджер социальных сетей. Более 6 лет он сотрудничал с Watcher.guru, BeInCrypto, CoinGape, Milkroad и Airdrops. Навыки освещения новостей в сфере технологий, робототехники, бизнеса и искусственного интеллекта он отточил, получив степень магистра коммерции.

ЕЩЕ… НОВОСТИ
ЭКСПРЕСС- КУРС ПО ГЛУБОКОЙ КРИПТОГРАФИИ