Я только что прочитал о еще одном крипто-взломе - похоже, что это становится еженедельным событием в наши дни. Видимо, какой-то хитрый злоумышленник сумел использовать инвестиционный хранилище Usual на сумму USD0++ для получения $43K. Это не самый крупный грабеж, который я видел, но все же... эти уязвимости продолжают появляться, как в игре "ударь крота" в DeFi.
Хакер нашел уязвимость в процессе распаковки USD0++ в USD0 перед его внесением в инвестиционный фонд. Классическая арбитражная возможность, которой кто-то с техническими знаниями не смог бы устоять. Мне надоели эти заявления "пользовательские средства не пострадали" - я имею в виду, это здорово, но протокол все равно был опустошен на $43K! Это реальные деньги, которые могли бы принести доход.
Разочаровывает то, что мы наблюдаем, как эти протоколы запускаются с очевидными уязвимостями в коде, которые должен обнаружить любой приличный аудитор. Эксплуатация метода с ограничением даже не является особенно сложной - это то, что базовое качество должно идентифицировать.
Команда Usual показывает храброе лицо, утверждая, что их "основной протокол остается работоспособным" и обещая, что сейф будет "скоро реактивирован". Да, прямо после того, как они заделают дыру, через которую хакер проехал на грузовике! Интересно, сколько инвесторов снова доверят свои средства там.
Вот почему я храню большую часть своих активов в холодном хранилище. Между взломами, хакерскими атаками и "арбитражными атаками" (, что просто изящный способ сказать "кто-то нашел лазейку" ), доверять этим новым протоколам кажется игрой на удачу.
По крайней мере, это не было еще одним взломом на девятизначную сумму. Маленькие милости на диком западе криптовалюты, полагаю.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Обычные отчеты о $43,000 Арбитражной атаке на инвестиционный хранилище
Я только что прочитал о еще одном крипто-взломе - похоже, что это становится еженедельным событием в наши дни. Видимо, какой-то хитрый злоумышленник сумел использовать инвестиционный хранилище Usual на сумму USD0++ для получения $43K. Это не самый крупный грабеж, который я видел, но все же... эти уязвимости продолжают появляться, как в игре "ударь крота" в DeFi.
Хакер нашел уязвимость в процессе распаковки USD0++ в USD0 перед его внесением в инвестиционный фонд. Классическая арбитражная возможность, которой кто-то с техническими знаниями не смог бы устоять. Мне надоели эти заявления "пользовательские средства не пострадали" - я имею в виду, это здорово, но протокол все равно был опустошен на $43K! Это реальные деньги, которые могли бы принести доход.
Разочаровывает то, что мы наблюдаем, как эти протоколы запускаются с очевидными уязвимостями в коде, которые должен обнаружить любой приличный аудитор. Эксплуатация метода с ограничением даже не является особенно сложной - это то, что базовое качество должно идентифицировать.
Команда Usual показывает храброе лицо, утверждая, что их "основной протокол остается работоспособным" и обещая, что сейф будет "скоро реактивирован". Да, прямо после того, как они заделают дыру, через которую хакер проехал на грузовике! Интересно, сколько инвесторов снова доверят свои средства там.
Вот почему я храню большую часть своих активов в холодном хранилище. Между взломами, хакерскими атаками и "арбитражными атаками" (, что просто изящный способ сказать "кто-то нашел лазейку" ), доверять этим новым протоколам кажется игрой на удачу.
По крайней мере, это не было еще одним взломом на девятизначную сумму. Маленькие милости на диком западе криптовалюты, полагаю.