Forklog 2022-07-11 07:08:28

Хакер вывел из протокола Omni около $1,5 млн

Неизвестный украл активы на более чем 1300 ETH (~$1,48 млн) у протокола кредитования Omni с помощью атаки повторного входа. It seems a reentrancy-related hack. @ParallelFi @OMNI_xyz The stolen funds were just mixed via @TornadoCash https://t.co/Nyunlkk3rr pic.twitter.com/XxxVyX80Fq— PeckShield Inc. (@peckshield) July 10, 2022 Платформа предоставляет возможность заимствовать средства под залог NFT. Хакер использовал для атаки токены из коллекции Doodles. Полученный под залог кредит в криптовалюте злоумышленник использовал для покупки большего количества NFT. Последние он вывел, не возвращая заемные средства, благодаря уязвимости. Украденные активы хакер отправил в сервис микширования Tornado Cash. Данные: Etherscan. Команда Omni сообщила, что протокол находится на стадии бета-тестирования, поэтому средства пользователей инцидент не затронул. Statement:1/ OMNI is still in a testing (beta). No customer funds were lost, only internal testing funds were affected!We have suspended the OMNI protocol until we completed the investigation and have everything reviewed again by external security and auditing firms.— OMNI (@OMNI_xyz) July 10, 2022 "Мы приостановили действие протокола OMNI, пока не завершим расследование и не проверим все снова с помощью внешних фирм по безопасности и аудиту", — заявили разработчики. Напомним, за первое полугодие 2022 года нацеленные на криптоиндустрию хакеры украли $1,97 млрд в результате атак на 175 проектов.

Прочтите Отказ от ответственности : Весь контент, представленный на нашем сайте, гиперссылки, связанные приложения, форумы, блоги, учетные записи социальных сетей и другие платформы («Сайт») предназначен только для вашей общей информации, приобретенной у сторонних источников. Мы не предоставляем никаких гарантий в отношении нашего контента, включая, но не ограничиваясь, точность и обновление. Никакая часть содержания, которое мы предоставляем, представляет собой финансовый совет, юридическую консультацию или любую другую форму совета, предназначенную для вашей конкретной опоры для любых целей. Любое использование или доверие к нашему контенту осуществляется исключительно на свой страх и риск. Вы должны провести собственное исследование, просмотреть, проанализировать и проверить наш контент, прежде чем полагаться на них. Торговля - очень рискованная деятельность, которая может привести к серьезным потерям, поэтому проконсультируйтесь с вашим финансовым консультантом, прежде чем принимать какие-либо решения. Никакое содержание на нашем Сайте не предназначено для запроса или предложения