Bot de arbitraj a fost exploatat pentru 2.3 milioane de dolari într-un atac cibernetic cu împrumut flash pe Curve Pool
Pe scurt
Un atacator a exploatat un bot de arbitraj pentru a extrage 2.3 milioane de dolari, manipulând fondul financiar Curve cu un împrumut rapid.
Într-un recent atac cibernetic sofisticat, un exploatator a scurs 2.3 milioane de dolari dintr-un bot de arbitraj. Atacul a implicat un împrumut rapid și manipularea ulterioară a prețurilor în cadrul fondului de finanțare Curve.
Incidentul s-a desfășurat când atacatorul a identificat o funcție expusă în codul botului care a permis conversia Ethereum la Bitcoin. Prin scoaterea unui împrumut flash masiv de 27,255 WETH, evaluat la aproximativ 51.36 milioane USD, atacatorul a reușit să modifice semnificativ raportul de preț WETH/WBTC în grupul Curve.
Manipularea de către atacator a raporturilor prețurilor din grupul Curve a dus în mod deliberat la o piață distorsionată. În consecință, acest lucru a forțat botul de arbitraj la o tranzacție nefavorabilă, schimbând 1339.8 WETH cu doar 6.95 WBTC, provocând o lovitură financiară semnificativă operatorilor botului.
Tranzacția de atac cibernetic de compensare a fondurilor din botul de arbitraj poate fi urmărit pe Etherscan, dezvăluind specificul strategiei care a dus la căderea botului. Adresa botului afectat este vizibilă public, oferind un registru transparent al activității financiare care a condus la exploit.
Se pare că un contract arb bot a primit rekt pentru 2 milioane de dolari
— Spreek (@spreekaway) Noiembrie 7, 2023
A avut o funcție deschisă pentru a vinde weth pentru wbtc și blackhat a găsit-o și a mutat prețul piscinei pentru a se scurge contractul arb bot. pic.twitter.com/BNRJUHrmAX
Utilizatorul Twitter spreekaway a evidențiat în mod activ evenimentul, rezuminând exploatarea semnificativă care a afectat botul de arbitraj. Postarea pe rețelele sociale a aruncat lumină asupra unei vulnerabilități critice din codul botului. Un atacator a exploatat acest defect, arătând pericolele persistente în strategiile automate de tranzacționare cu criptomonede.
Acest incident evidențiază puternic riscurile inerente în DeFi spaţiu. Complexitatea contractelor inteligente poate deschide ocazional oportunități neprevăzute de exploatare. Persistența acestor exploatări subliniază necesitatea critică a auditurilor amănunțite ale contractelor inteligente. De asemenea, necesită implementări robuste de securitate în ecosistemul financiar descentralizat.
Declinare a responsabilităţii
În conformitate cu Ghidurile proiectului Trust, vă rugăm să rețineți că informațiile furnizate pe această pagină nu sunt destinate și nu trebuie interpretate ca fiind consiliere juridică, fiscală, investițională, financiară sau orice altă formă de consiliere. Este important să investești doar ceea ce îți poți permite să pierzi și să cauți sfaturi financiare independente dacă ai îndoieli. Pentru informații suplimentare, vă sugerăm să consultați termenii și condițiile, precum și paginile de ajutor și asistență furnizate de emitent sau agent de publicitate. MetaversePost se angajează să raporteze corecte, imparțial, dar condițiile de piață pot fi modificate fără notificare.
Despre autor
Nik este un analist și scriitor desăvârșit la Metaverse Post, specializată în furnizarea de informații de ultimă oră în lumea rapidă a tehnologiei, cu un accent deosebit pe AI/ML, XR, VR, analize în lanț și dezvoltare blockchain. Articolele sale atrag și informează un public divers, ajutându-l să rămână în fruntea curbei tehnologice. Deținând o diplomă de master în economie și management, Nik are o înțelegere solidă a nuanțelor lumii afacerilor și a intersecției acesteia cu tehnologiile emergente.
Mai multe articoleNik este un analist și scriitor desăvârșit la Metaverse Post, specializată în furnizarea de informații de ultimă oră în lumea rapidă a tehnologiei, cu un accent deosebit pe AI/ML, XR, VR, analize în lanț și dezvoltare blockchain. Articolele sale atrag și informează un public divers, ajutându-l să rămână în fruntea curbei tehnologice. Deținând o diplomă de master în economie și management, Nik are o înțelegere solidă a nuanțelor lumii afacerilor și a intersecției acesteia cu tehnologiile emergente.