Новости/Radiant Capital потерял $4.5M в результате эксплуатации уязвимости, останавливает кредитный рынок на Arbitrum

Radiant Capital потерял $4.5M в результате эксплуатации уязвимости, останавливает кредитный рынок на Arbitrum

Jan 03,2024,14:27

Радиант Капитал, протокол кредитования на Arbitrum, временно приостановил свои рынки кредитования и займов после эксплуатации, которая привела к убыткам в размере $4.5 миллиона в одном из недавно запущенных рынков USDC.

Блокчейн-безопасностная фирма PeckShield выявила корневую причину эксплуатации, которая заключается в том, что хакер воспользовался временным окном во время активации нового рынка в протоколе кредитования Radiant Capital. Протокол является форком популярных платформ кредитования Compound и Aave. Эксплуатация также основана на известной проблеме округления, присутствующей в текущей кодовой базе Compound и Aave. Воспользовавшись этой уязвимостью, злоумышленник смог заработать за счет повторяющихся операций по депозитам и выводу.

Марк "Chainsaw" Зеллер, ведущий участник Aave, прокомментировал ситуацию, отметив, что Aave уже выявил проблему и внедрил меры безопасности для ее полного устранения несколько недель назад. Он критиковал многих форков Aave за простое копирование кода без принятия надежной культуры безопасности Aave.

Источник
Отказ от ответственности: эта платформа включает мнения третьих лиц. Мы не подтверждаем их точность. Цены на цифровые активы могут быть нестабильными. Делайте свои собственные выводы. Посмотреть полные условия здесь
Делиться
НовостиБолее
    Loading...