Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Хакеры дважды взломали Pike Finance в течение пяти дней и вывели около $2 млн

Хакеры дважды взломали Pike Finance в течение пяти дней и вывели около $2 млн

Incrypted2024/05/01 14:06
Автор:Dmitriy Yurchenko
  • Протокол Pike Finance пострадал от двух хакерских атак за пять дней.
  • В результате взломов проект лишился активов на сумму около $2 млн.
  • В обоих случаях злоумышленники использовали уязвимость, связанную с возможностью переназначения контракта. 

Протокол межсетевого кредитования Pike Finance пострадал от двух последовательных взломов, в результате чего были украдены активы в размере около $2 млн.

26 апреля 2024 года стало известно, что проект подвергся хакерской атаке. В результате взлома злоумышленнику удалось вывести из протокола 300 000 USDC. 

Attention Pike Users:

It has come to our attention that the USDC pool on Pike Beta has been exploited by a hacker on 2024-04-26 00:13:59 (UTC). The total amount of USDC exploited is 299,127.

The root cause is led by forged CCTP message to drain USDC on Ethereum, Arbitrum and…

— Pike (@PikeFinance) April 26, 2024

Для получения доступа к активам неизвестный использовал уязвимость, которая связана с возможностью переопределения контракта. Это позволило хакеру обойти ограничения, установленные администратором и вывести средства Pike Finance из сетей Ethereum, Arbitrum и Optomism.

Через два дня после инцидента команда протокола опубликовала предварительный отчет о взломе. Разработчики также заявили, что вскоре предложат варианты по возмещению убытков.

Однако уже 30 апреля 2024 года Pike Finance вновь подвергся атаке. Представители протокола подтвердили, что для взлома протокола неизвестный использовал первоначальную уязвимость, при помощи которой ранее вывели USDC.

В результате второй атаки проект лишился активов на сумму $1,68 млн. В частности, хакер украл свыше 479 ETH, 64 126 OP и 99 970 ARB.

Команда Pike Finance предложила злоумышленнику урегулировать вопрос путем мирового соглашения. Разработчики готовы отдать 20% от объема украденных средств в обмен на возврат остальной части активов.

Attention Users:

On the 30th of April 2024, the Pike Beta protocol was exploited for 99,970.48 ARB, 64,126 OP and 479.39 ETH.

This exploit is related to the initial USDC vulnerability that was reported last week on the 26th of April.

In order to pause the protocol, the spoke…

— Pike (@PikeFinance) May 1, 2024

На момент написания статьи хакер не ответил на предложение команды проекта. К расследованию двух атак привлекли партнеров протокола и компании, специализирующиеся на кибербезопасности.

Напомним, мы писали, что в прошедшем месяце ущерб от взломов и скама достиг самого низкого уровня с 2021 года.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Мужчина приговорен к 30 годам за финансирование ИГИЛ с помощью криптовалюты

Краткий обзор: Житель Вирджинии был приговорен к более чем 30 годам федеральной тюрьмы за сбор средств для Исламского государства Ирака и Шама (ИГИЛ) с использованием банковских переводов, социальных сетей и криптовалюты. Расследование возглавило Вашингтонское полевое управление ФБР.

The Block2025/05/09 18:56
Мужчина приговорен к 30 годам за финансирование ИГИЛ с помощью криптовалюты

Министр финансов США Бессент критикует Сенат за блокировку законопроекта о стейблкоинах, называя это «упущенной возможностью» для американского лидерства

Краткий обзор: В четверг сенаторы США проголосовали за приостановку продвижения законопроекта о регулировании стейблкоинов на фоне обостряющихся напряжений из-за участия президента Дональда Трампа в криптовалюте. Министр финансов Скотт Бессент заявил, что американское лидерство необходимо для глобального процветания стейблкоинов и других цифровых активов, раскритиковав Сенат за "упущенную возможность".

The Block2025/05/09 18:56
Министр финансов США Бессент критикует Сенат за блокировку законопроекта о стейблкоинах, называя это «упущенной возможностью» для американского лидерства

Демократы Сената требуют ответов о связях Трампа с криптовалютой и сделках с Binance

Краткий обзор Демократы выразили обеспокоенность по поводу сочетания необходимости Binance соблюдать условия урегулирования и участия Трампа в иностранных компаниях Некоторые демократы все больше выражают обеспокоенность по поводу связей Трампа с цифровыми активами, что, в свою очередь, усложнило законодательные усилия

The Block2025/05/09 18:56
Демократы Сената требуют ответов о связях Трампа с криптовалютой и сделках с Binance

Вице-президент Вэнс выступит на Bitcoin 2025 в Лас-Вегасе

Краткий обзор Вице-президент Дж. Д. Вэнс выступит на предстоящей конференции Bitcoin 2025 в Лас-Вегасе, штат Невада, согласно объявлению в пятницу. В прошлом году Дональд Трамп выступил на ежегодной конференции BTC Inc. в Нэшвилле, штат Теннесси, во время предвыборной кампании.

The Block2025/05/09 18:56
Вице-президент Вэнс выступит на Bitcoin 2025 в Лас-Вегасе