Информация

Хакер Hundred Finance перемещает украденные активы на $7 млн через год после эксплоита

Новейшие асики майнинг

Хакер, укравший 7,4 миллиона долларов из протокола децентрализованного финансирования (DeFi) Hundred Finance, начал перемещать криптоактивы после года бездействия.

1 мая хакер перевел Ether (ETH) и Tether (USDT) на сумму около $800 000 с децентрализованной биржи Curve после предоставления ликвидности на платформе более года назад.


Транзакции с токенами, совершенные хакером Hundred Finance. Источник: Ethereum.

После вывода средств хакер конвертировал USDT и другие криптовалюты в ETH. Это увеличило ETH эксплуататора более чем на 1 миллион долларов.

В настоящее время хакер держит в кошельке активы на общую сумму 4,3 миллиона долларов, включая различные криптоактивы, такие как Dai (DAI), FRAX, Wrapped Ether (WETH), и Wrapped Bitcoin (WBTC).

15 апреля 2023 года протокол DeFi сети 2-го уровня Optimism (OP) сообщил о потере $7 млн из-за взлома. Тогда сообщалось, что атака использовала брешь в безопасности, позволявшую манипулировать ценой токенов с использованием мгновенных кредитов.

Где купить майнинг

Майнинг-оборудование можно разделить на несколько типов в зависимости от технологий и назначения. ASIC-майнеры — это устройства, предназначенные для добычи конкретных криптовалют, как Bitcoin, с высокой производительностью и низким энергопотреблением. Однако, они ограничены в универсальности и быстро устаревают.

GPU-фермы используют видеокарты для майнинга криптовалют с параллельной обработкой данных, таких как Ethereum. Это более универсальное оборудование, которое можно адаптировать под различные криптовалюты, но оно требует больших затрат на энергию и сложной настройки.

По данным компании CertiK, занимающейся безопасностью блокчейнов, злоумышленник манипулировал обменным курсом токенов ERC-20 и hTOKENS. Это позволило ему вывести больше токенов, чем было внесено.

В мире DeFi это широко известно как атака с использованием мгновенного кредита. Этот тип вектора атаки обычно включает в себя заимствование больших сумм средств с помощью той или иной формы беззалогового кредита на кредитной платформе.

  Kaiko Analytics: «Новые конкуренты уничтожают доминирование стабильной валюты Tether USDT»

Затем злоумышленник использует активы для манипулирования ценами на криптовалюту на платформах DeFi. При взломе Hundred Finance крупные кредиты брались по фальсифицированному курсу.

В 2022 году компания Hundred Finance также подверглась атаке в сети Gnosis (GNO). Ликвидность протокола была истощена в результате атаки повторного входа, что привело к убыткам в 6 миллионов долларов. Аналогичная атака проводилась тогда и на другой протокол DeFi под названием Agave.

Хотя за последние несколько лет атаки с использованием срочных кредитов сеяли хаос в секторе, апрель 2024 года показал значительное снижение потерь от такого типа взлома.

Согласно отчету CertiK, в результате атак с использованием мгновенных кредитов в апреле было потеряно всего 129 000 долларов. Самый крупный инцидент за месяц причинил ущерб всего на 55 000 долларов. В отчете CertiK говорится, что это самая низкая сумма, потерянная в результате атак с использованием срочных кредитов с февраля 2022 года.

Между тем, потери от криптовзломов в целом в апреле также снизились. Охранная компания PeckShield сообщила, что за месяц в результате хакерских атак было потеряно всего 60 миллионов долларов. Это представляет собой резкое снижение по сравнению с февралем и мартом, когда были зафиксированы убытки в размере 360 и 187 миллионов долларов соответственно.

CPU-майнинг использует мощности процессоров для добычи криптовалют, устойчивых к ASIC, например, Monero. Такой способ подходит для новичков, но имеет низкую производительность и приводит к быстрому износу процессора.

HDD/SSD-майнинг использует жёсткие диски или твердотельные накопители для добычи криптовалют с алгоритмом Proof-of-Space (например, Chia). Это более энергоэффективное решение, но с ограниченным выбором криптовалют и быстрым износом накопителей.

Оставить ответ