Home » Hacker využil stovky finančních protokolů při loupeži za 7,4 milionu dolarů

Hacker využil stovky finančních protokolů při loupeži za 7,4 milionu dolarů

by Tim

Protokol Hundred Finance pro půjčování na více řetězcích v sobotu zveřejnil, že přišel o přibližně 7 milionů dolarů poté, co byl hacknut na blockchainu Ethereum layer-2 Optimism.

Tým protokolu uvedl, že připravuje pitvu toho, jak k útoku došlo, a doporučil lidem, aby nespekulovali, dokud nebude jasno prostřednictvím oficiálního prohlášení.

Kromě toho společnost Hundred Finance uvedla, že se snaží navázat dialog s hackerem v naději, že získá zpět část nebo všechny ukradené prostředky. V samostatném tweetu společnost Hundred Finance uvedla, že o incidentu hovoří také s různými bezpečnostními týmy.

V chatovací místnosti na discord serveru Hundred Finance uvedl pseudonymní člen týmu Hundred Finance jménem acidbird, že „hacker zatím nemluví“, ale tým pracuje „na všech možných scénářích“.

Kromě toho acidbird uvedl, že členové týmu Hundred Finance byli útokem „finančně zasaženi“, včetně jedné osoby, která měla všechny své stablecoiny na protokolu.

V neděli protokol požádal uživatele, kteří byli útokem zasaženi a sídlí v USA, konkrétně ve státě New York, aby kontaktovali Hundred Finance buď na Twitteru, nebo v aplikaci pro zasílání zpráv Discord.

Hundred Finance poprvé varoval lidi na Twitteru před útokem v sobotu, kdy se hodnota tokenu protokolu Hundred Finance, HND, podle CoinGecko pohybovala kolem 0,0416 USD. Od té doby se propadla o zhruba 46 % na 0,0212 USD.

Blockchainová bezpečnostní firma CertiK útok rozebrala na Twitteru a vysvětlila, že hackerovi se podařilo odejít s digitálními aktivy v hodnotě 7,4 milionu dolarů poté, co zmanipuloval směnný kurz mezi Ethereum ERC-20 a hTOKENS.

Na webových stránkách společnosti Hundred Finance jsou hTOKENS popsány jako „úročené tokenizované reprezentace uživatelských vkladů“, jejichž hodnota může kolísat v závislosti na aktivitách ostatních dlužníků.

Útok zahrnoval také wrapped Bitcoin, token založený na Ethereu, který je krytý 1:1 Bitcoinem.

Útočník byl schopen vybrat více tokenů, než kolik jich do Hundred Finance vložil, uvedla společnost CertiK. Útočník nejprve věnoval velké množství zabalených Bitcoinů inteligentnímu kontraktu na Hundred Finance, který určoval směnný kurz mezi zabalenými Bitcoiny a Hundred Finance Wrapped Bitcoin (hwBTC).

Tím došlo k nafouknutí směnného kurzu, načež si útočník vzal velkou půjčku a následně byl schopen získat darovanou částku zpět vykoupením relativně malého množství Hundred Finance Wrapped Bitcoin.

Podle bezpečnostní firmy Numen Cyber Technology, která se zaměřuje na Web-3, zahrnuje ztráta, kterou utrpěla společnost Hundred Finance, mimo jiné více než 1 000 ethereí, přibližně 1,2 milionu stablecoinů USDC, zhruba 1,1 milionu stablecoinů Tethern a téměř 843 000 stablecoinů DAI.

Hack, který utrpěla společnost Hundred Finance on Optimism, přichází jen něco málo přes rok poté, co byl hacknut protokol Gnosis chain, blockchainový projekt, který běží nad sítí Ethereum. Tento incident způsobil, že společnost Hundred Finance dočasně pozastavila své trhy napříč řetězci.

Related Posts

Leave a Comment