Взлом DeFi на 90 миллионов долларов обнаружен спустя семь месяцев после факта

Основные выводы

  • Семь месяцев назад Mirror Protocol подвергся эксплойту стоимостью 90 миллионов долларов.
  • Злоумышленнику разрешалось разблокировать залог из протокола снова и снова, платя при этом очень небольшую комиссию.
  • Нападение было обнаружено только в последние несколько дней.

Поделиться этой статьей

В октябре прошлого года Mirror Protocol подвергся эксплойту стоимостью 90 миллионов долларов, но в течение семи месяцев он оставался незамеченным. 

Семь месяцев

Протокол Mirror был взломан почти на 90 миллионов долларов на Terra Classic 8 октября 2021 года, как впервые сообщил пользователь Твиттера по имени FatMan 26 мая 2022 года, через семь месяцев после атаки.

По словам Толстяка, который говорит он обнаружил взлом «по чистой случайности», злоумышленник украл 89,706,164.03 XNUMX XNUMX доллара из протокола благодаря эксплойту, который позволял им разблокировать залог из контракта блокировки «снова и снова с небольшими затратами и нулевым риском».

Взглянем на ончейн-данные Terra Classic. показывает что злоумышленник смог несколько раз разблокировать средства UST из протокола в рамках одной и той же транзакции, заплатив за это всего около 17.54 долларов. 

Mirror Protocol — это децентрализованное приложение, которое позволяет создавать цифровые синтетические данные, отслеживающие цену реальных активов, таких как акции. Основные контракты Mirror были развернуты на Terra Classic, но его активы доступны на Ethereum и Binance Smart Chain (BSC).

Баг, который был открытый членами сообщества Mirror 17 мая, разработчики Mirror незаметно исправили его 9 мая. Команда разработчиков не прокомментировала, была ли ошибка уже замечена или использовалась ранее. 

Команда Mirror Protocol еще не сделала никаких заявлений по поводу эксплойта, что вызвало критику со стороны сообщества. FatMan, однако, считает, что нет «убедительных доказательств», указывающих на то, что организация, ответственная за взлом, была инсайдером.

Это не первый раз, когда для обнаружения эксплойта DeFi требуется время, хотя это, безусловно, самое долгое время. Ранее команде Ронинов потребовалось шесть дней, чтобы понять, что они Эксплуатируемый за $ 600 миллионов.

Раскрытие информации: на момент написания автор этой статьи владел ETH и несколькими другими криптовалютами.

Поделиться этой статьей

Источник: https://cryptobriefing.com/90m-defi-hack-discovered-seven-months-after-the-fact/?utm_source=feed&utm_medium=rss