Hacker explora falha no protocolo de DeFi de reabastecimento para roubar US $ 9,6 milhões

Fonte Cryptopolitan

Um hackerdentuma falha no protocolo de reabastecimento descentralizado de finanças (DeFi) no início da quinta -feira que os ajudou a desviar quase US $ 9,6 milhões em ativos digitais. O invasor supostamente manipulou os preços do token por meio de uma vulnerabilidade inteligente detrac.

De acordo com os analistas de segurança do blockchain, o Reabply, uma plataforma DeFi Stablecoin integrada ao Finanças Convexas e pela Ensiação, foi o principal alvo da exploração. O invasor usou uma tática elaborada de manipulação de preços no CVCRVUSD, um token vinculado a convexo, para enganar o sistema e obter um empréstimo usando garantias praticamente sem valor.

O bug smart contratracleva a uma taxa de câmbio zero

O ponto principal da violação foi encontrado no reabastecimento trac implantado na quinta -feira no endereço Ethereum0x6e… 6bd6” . O CON trac usou o preço do CVCRVUSD para calcular uma taxa de câmbio interna para empréstimos colateralizados.

O invasor usou essa dependência inflando artificialmente o preço do token CVCRVUSD através de transações de doação coordenadas. Quando o valor do token aumentou, a entrada de preço no reabplicação contratracsubiu. 

No entanto, uma falha no código do protocolo, especificamente o uso da divisão de piso, fez com que a taxa de câmbio diminuísse para zero quando o preço ultrapasse um limite medido.

Com a taxa de câmbio definida como zero, o invasor conseguiu emprestar uma quantidade enorme de Stablecoin nativo de Resumo, Reusd, usando apenas 1 wei de CVCRVUSD como garantia. As verificações de insolvência da plataforma, que dependem dessa taxa de câmbio, foram efetivamente ignoradas.

" O invasor manipulou os preços dos tokens, desencadeando um bug (taxa de câmbio zero) no Smart CON trac T, deixando -os emprestar uma tonelada de dinheiro por quase nada ", explicou o líder de operações de segurança da Hakan Unal, líder de operações de segurança da Blockchain Riskin.

Tornado Cash usado para anonimato de transação

A atividade da blockchain mostra que o hacker financiou sua carteira através do Tornado Cash, um misturador descentralizado de protocolos de privacidade que os criminosos usam para ocultar a origem dos fundos. O ponto de entrada do ataque foi uma transação na troca de vaca envolvendo 2 ETH, de acordo com uma análise da empresa de segurança blockchain Peckshield.

Após a violação, eles liquidaram os ativos roubados convertendo o REUSD em estábulos e Ethereum através da curva e Uniswap, ambos trocas descentralizadas. 

Os US $ 9,6 milhões em lucro foram divididos em dois endereços Ethereum separados. O atacante usou o USDC e Ethereum (WETH) para armazenar o produto final.

No final do dia, o Reapply confirmou a violação e admitiu que a exploração havia afetado seu mercado WSTUSR. A plataforma parou imediatamente todos ostracpara evitar mais danos.

Os usuários devem evitar o Reusd Vaults e retirar fundos, se possível ”, aconselhou os investidores unal a usar o protocolo.

Hacks relacionados a criptografia em 2025 tornam-se desenfreados

A violação de reabastecimento aumenta a uma série de hacks de alto valor direcionados a finanças descentralizadas e plataformas centralizadas. A Blockchain Forensic Firm Chaalalysis relata que mais de US $ 2,3 bilhões já foram roubados em hacks de criptografia desde o início de 2025, um número que supera o total do ano passado por meio do ano.

Poucos dias antes do reabastecimento dent em 18 de junho, a troca de criptomoedas do Irã, Nobitex, sofreu uma violação devastadora. Os hackers focaram com mais de US $ 90 milhões em ativos digitais de várias blockchains, incluindo Bitcoin , Ethereum , Dogecoin , Ripple , Solana , Tron e Ton.

Investigações anteriores vincularam as carteiras a Nobitex a atores afiliados ao Corpo de Guarda Revolucionária Islâmica (IRGC) e redes ligadas aos rebeldes houthis nos agentes do Iêmen e do Hamas.

O Financiamento Nacional do Bureau de Contra -Terror (NBCTF) de Israeldenta plataforma como um canal de fundos para várias entidades sancionadas. Isso inclui o Media Outlet Gaza, um suposto braço de propaganda da Al-Qaeda, e sancionou trocas de criptomoedas russas Garantex e Bitpapa. 

Academia Cryptopolitan: Quer aumentar seu dinheiro em 2025? Aprenda a fazê -lo com DeFi em nossa próxima webclass. Salve seu lugar

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Previsão de preço de Chiliz 2025-2031: $ CHZ é um bom investimento?Principais conclusões O surgimento do blockchain fez com que muitas redes percebessem as possibilidades dos algoritmos e da criptografia e como essas coisas podem acelerar o setor do entretenimento. Assim, temos a Chiliz Chain e a primeira exchange esportiva tokenizada do mundo. $CHZ alimenta o aplicativo de engajamento de fãs @socios. A previsão de preço do Chiliz para 2025-2031 [...]
Autor  Cryptopolitan
1 Mês 17 Dia Sex
Principais conclusões O surgimento do blockchain fez com que muitas redes percebessem as possibilidades dos algoritmos e da criptografia e como essas coisas podem acelerar o setor do entretenimento. Assim, temos a Chiliz Chain e a primeira exchange esportiva tokenizada do mundo. $CHZ alimenta o aplicativo de engajamento de fãs @socios. A previsão de preço do Chiliz para 2025-2031 [...]
placeholder
Preço do ouro sobe para novo recorde de alta, com as tensões comerciais afundando o dólar americanoO preço do ouro ampliou sua sequência de recordes pela terceira vez na semana, com o enfraquecimento do dólar devido às tensões entre a China e os EUA relacionadas às políticas comerciais. Essas tensões estão aumentando o apelo dos ativos de segurança, como os metais preciosos.
Autor  FXStreet
4 Mês 17 Dia Qui
O preço do ouro ampliou sua sequência de recordes pela terceira vez na semana, com o enfraquecimento do dólar devido às tensões entre a China e os EUA relacionadas às políticas comerciais. Essas tensões estão aumentando o apelo dos ativos de segurança, como os metais preciosos.
placeholder
O preço do ouro tem dificuldade em atrair compradores, uma vez que o abrandamento das tensões no Médio Oriente compensa a fraqueza do dólar americanoO preço do ouro (XAU/USD) está sendo negociado em alta durante o pregão asiático desta quarta-feira e parece estar se recuperando da modesta alta do dia anterior, quando ficou abaixo dos US$ 3.300, ou seja, acima da mínima de duas semanas.
Autor  FXStreet
6 Mês 25 Dia Qua
O preço do ouro (XAU/USD) está sendo negociado em alta durante o pregão asiático desta quarta-feira e parece estar se recuperando da modesta alta do dia anterior, quando ficou abaixo dos US$ 3.300, ou seja, acima da mínima de duas semanas.
placeholder
O Banco Central Europeu aponta o Ledger XRP como um importante facilitador na ferramenta de financiamento da próxima geraçãoO Banco Central Europeu (BCE)dentXRP Ledger como a rede de blockchain subjacente para o sistema de tecnologia do livro distribuído axiologia (DLT). O analista de criptografia Diep Sahn notou isso pela primeira vez no Relatório do Eurossistema do BCE sobre o uso de tecnologias emergentes para assentamentos. Um dos projetos que participaram do experimento do Eurosystem foi a axiologia, um DLT Securities […]
Autor  Cryptopolitan
22 horas atrás
O Banco Central Europeu (BCE)dentXRP Ledger como a rede de blockchain subjacente para o sistema de tecnologia do livro distribuído axiologia (DLT). O analista de criptografia Diep Sahn notou isso pela primeira vez no Relatório do Eurossistema do BCE sobre o uso de tecnologias emergentes para assentamentos. Um dos projetos que participaram do experimento do Eurosystem foi a axiologia, um DLT Securities […]
placeholder
O plano do Fed reduz o piso capital em bilhõesO Federal Reserve divulgou na quarta -feira uma proposta para cortar o buffer de capital que os grandes bancos dos EUA são obrigados a manter, desencadeando uma reação interna de dentro da própria placa do Fed. Essa decisão veio diretamente do presidente do Fed, Jerome Powell, que argumentou que a regra atual - a taxa de alavancagem suplementar aprimorada, ou ESLR - se torna muito restritiva. Por […]
Autor  Cryptopolitan
21 horas atrás
O Federal Reserve divulgou na quarta -feira uma proposta para cortar o buffer de capital que os grandes bancos dos EUA são obrigados a manter, desencadeando uma reação interna de dentro da própria placa do Fed. Essa decisão veio diretamente do presidente do Fed, Jerome Powell, que argumentou que a regra atual - a taxa de alavancagem suplementar aprimorada, ou ESLR - se torna muito restritiva. Por […]
goTop
quote