Обложка канала

Ethereum, Биткоин, Блокчейн

30038 @EthereumIC

Канал последних новостей рынка криптовалют, майнинга валют, непосредственно технической части реализации, разновидностям и т.д.

Ethereum, Биткоин, Блокчейн

4 года назад
Открыть в
Хакер похитил ETH на 1,4 миллиона долларов у кредитора NFT Omni По данным PeckShield, Omni, платформа денежного рынка невзаимозаменяемых токенов (NFT), в воскресенье потеряла около 1300 ETH (1,43 миллиона долларов) в результате атаки с повторным входом в кредит. Omni позволяет пользователям размещать свои NFT, обычно из популярных коллекций, таких как Bored Ape Yacht Club, для получения токенов, таких как Эфир (ETH). В ходе атаки, хакер использовал уязвимость повторного входа в протокол Omni. Повторный вход — это известная уязвимость в проектах, написанных с помощью Solidity, которая позволяет злоумышленнику заставить свой смарт-контракт выполнить внешний вызов ненадежного контракта. Этот внешний вызов выполняется перед исходной функцией и, таким образом, может использоваться для многократного повторного входа в протокол для истощения его ликвидности. Яджин Чжоу, генеральный директор компании BlockSec, занимающейся безопасностью блокчейнов, объяснил процесс эксплойта, заявив, что злоумышленник депонировал NFT из коллекции под названием Doodles. Эти NFT использовались в качестве залога для заимствования ETH. Затем злоумышленник воспользовался уязвимостью повторного входа, сняв все NFT. Это действие активировало вредоносную функцию обратного вызова в интересах злоумышленника. Эта функция позволила хакеру использовать заемные средства для покупки еще большего количества Doodles, прежде чем ликвидировать кредитную позицию. Как только позиция ликвидирована, оставшаяся часть Doodle NFT из исходного обеспечения возвращается злоумышленнику. Кредитная позиция ликвидируется, потому что стоимость NFT, которая изначально была оставлена в качестве залога до вызова функции обратного вызова, была недостаточной для покрытия долговой позиции. Именно здесь возникает повторный вход, поскольку злоумышленник может принудительно использовать заимствованный ETH, чтобы купить больше NFT до того, как произойдет ликвидация.