Платформу Curve Conic Finance omnipool зламали за 3,2 мільйона доларів ETH

Згідно з початковим аналізом Peckshield, основною причиною злому Conic Finance був новий контракт CurveLPOracleV2.

Платформу Curve omnipool Conic Finance зламано на 3,2 мільйона доларів США в ETH Новини Приєднуйтесь до нас в соціальних мережах

Conic Finance, платформа балансування пулу ліквідності для протоколу децентралізованих фінансів (DeFi) Curve, зазнала експлойту в omnipool Ethereum.

Conic Finance було видобуто на 3,26 мільйона доларів США в ефірі (ETH), повідомило 21 липня Beosin Alert, джерело попереджень про ризики Web3. Згідно з даними Beosin, майже вся сума викраденої криптовалюти була відправлена ​​на нову адресу Ethereum за одну транзакцію.

Адресні транзакції, що включають експлойт flashloan на Coin ETH Pool. Джерело: Etherscan

Conic Finance швидко підтвердила цю новину в Twitter, заявивши, що платформа наразі розслідує експлойт і поширюватиме оновлення, щойно вони стануть доступними.

Згідно з початковим аналізом, наданим компанією з безпеки блокчейну Peckshield, першопричиною став новий контракт CurveLPOracleV2.

"Наш аудит виявив подібну проблему повторного входу лише для читання. Однак така ж проблема міститься в новому контракті CurveLPOracleV2, який вийшов за межі аудиту", - написав Пекшилд.

Приблизно через годину після першого повідомлення про атаку Conic Finance також повідомила, що платформа вимкнула депозити ETH Omnipool на інтерфейсі Conic.

Пов’язані:

Платформу Curve Conic Finance omnipool зламали за 3,2 мільйона доларів ETH

Згідно з початковим аналізом Peckshield, основною причиною злому Conic Finance був новий контракт CurveLPOracleV2.

Платформу Curve omnipool Conic Finance зламано на 3,2 мільйона доларів США в ETH Новини Приєднуйтесь до нас в соціальних мережах

Conic Finance, платформа балансування пулу ліквідності для протоколу децентралізованих фінансів (DeFi) Curve, зазнала експлойту в omnipool Ethereum.

Conic Finance було видобуто на 3,26 мільйона доларів США в ефірі (ETH), повідомило 21 липня Beosin Alert, джерело попереджень про ризики Web3. Згідно з даними Beosin, майже вся сума викраденої криптовалюти була відправлена ​​на нову адресу Ethereum за одну транзакцію.

Адресні транзакції, що включають експлойт flashloan на Coin ETH Pool. Джерело: Etherscan

Conic Finance швидко підтвердила цю новину в Twitter, заявивши, що платформа наразі розслідує експлойт і поширюватиме оновлення, щойно вони стануть доступними.

Згідно з початковим аналізом, наданим компанією з безпеки блокчейну Peckshield, першопричиною став новий контракт CurveLPOracleV2.

"Наш аудит виявив подібну проблему повторного входу лише для читання. Однак така ж проблема міститься в новому контракті CurveLPOracleV2, який вийшов за межі аудиту", - написав Пекшилд.

Приблизно через годину після першого повідомлення про атаку Conic Finance також повідомила, що платформа вимкнула депозити ETH Omnipool на інтерфейсі Conic.

Пов’язані:

What's Your Reaction?

like

dislike

love

funny

angry

sad

wow