Cryptos Platform logo Cryptos Platform logo
Forklog 2022-01-28 09:01:20

Хакеры вывели из пула DeFi-платформы Qubit Finance $80 млн

Лендинговая платформа Qubit Finance на базе Binance Smart Chain (BSC) подверглась хакерской атаке. По оценке PeckShield, злоумышленники вывели из пула проекта цифровые активы стоимостью около $80 млн. It seems the QBridge of @QubitFin is hacked to mint huge amount of xETH collateral and drain the pool funds about $80M. Please note we audited the Qubit lending, not the QBridge! More to come...— PeckShield Inc. (@peckshield) January 27, 2022 Аналитики отметили, что хакеры воспользовались эксплойтом кроссчейн-сервиса QBridge, который позволил им выпустить «огромное» количество токенов xETH. Последние использовались для обеспечения нелегитимного займа на платформе. В PeckShield подчеркнули, что проводили аудит смарт-контрактов, связанных с лендинговой составляющей проекта. Проверку кодовой базы QBridge они не выполняли. DeFi-платформа Qubit Finance позволяет брать займы под залог цифровых активов. Решение QBridge предоставляет возможность использовать для обеспечения кредитов криптовалюты за пределами BSC. При этом их не нужно перемещать из одного блокчейна в другой. В компании CertiK объяснили, что эксплойт позволил злоумышленникам выпустить xETH без фактического внесения депозита. Затем они конвертировали активы в BNB. 2. The Ethereum QBridge captured the Deposit event and minted $qXETH for the hacker on #BSC. The QBridge treats the Deposit event as an event of depositing #ETH because the `deposit` and `depositETH` methods in the #QBridge contract emit the same event. pic.twitter.com/4TzsZqOOtI— CertiK Security Leaderboard (@CertiKCommunity) January 28, 2022 На связанном с атакой адресе находятся 206 809 BNB — более $79,23 млн по курсу на момент написания. Команда проекта подтвердила информацию о взломе. Разработчики связались с хакерами и предложили им вознаграждение, чтобы «минимизировать» негативный эффект для сообщества. [Our message to the exploiter]The team is glad to have a conversation with you.https://t.co/4SxtuD6pQY pic.twitter.com/V9bICKvWda— Qubit Finance (@QubitFin) January 28, 2022 Согласно блогу проекта, его команда отслеживает действия злоумышленников и «контролирует затронутые активы». Разработчики сотрудничают с партнерами по безопасности, включая представителей Binance. Большая часть функций платформы временно отключена. На фоне инцидента цена токена проекта Qubit (QBT) обвалилась на 26%, согласно CoinGecko. Напомним, в декабре 2021 года хакеры вывели с DeFi-платформы Grim Finance $30 млн в цифровых активах.

Feragatnameyi okuyun : Burada sunulan tüm içerikler web sitemiz, köprülü siteler, ilgili uygulamalar, forumlar, bloglar, sosyal medya hesapları ve diğer platformlar (“Site”), sadece üçüncü taraf kaynaklardan temin edilen genel bilgileriniz içindir. İçeriğimizle ilgili olarak, doğruluk ve güncellenmişlik dahil ancak bunlarla sınırlı olmamak üzere, hiçbir şekilde hiçbir garanti vermemekteyiz. Sağladığımız içeriğin hiçbir kısmı, herhangi bir amaç için özel bir güvene yönelik mali tavsiye, hukuki danışmanlık veya başka herhangi bir tavsiye formunu oluşturmaz. İçeriğimize herhangi bir kullanım veya güven, yalnızca kendi risk ve takdir yetkinizdedir. İçeriğinizi incelemeden önce kendi araştırmanızı yürütmeli, incelemeli, analiz etmeli ve doğrulamalısınız. Ticaret büyük kayıplara yol açabilecek yüksek riskli bir faaliyettir, bu nedenle herhangi bir karar vermeden önce mali danışmanınıza danışın. Sitemizde hiçbir içerik bir teklif veya teklif anlamına gelmez