Home » Haker wykorzystuje protokół Hundred Finance do kradzieży 7,4 mln dolarów

Haker wykorzystuje protokół Hundred Finance do kradzieży 7,4 mln dolarów

by Thomas

Wielołańcuchowy protokół pożyczkowy Hundred Finance ujawnił w sobotę, że stracił około 7 milionów dolarów po tym, jak został zhakowany na Ethereum layer-2 blockchain Optimism.

Zespół protokołów powiedział, że przygotowuje post mortem na temat tego, jak doszło do ataku i radzi ludziom, aby nie spekulowali, dopóki nie zapewni jasności poprzez oficjalne oświadczenie.

Dodatkowo, Hundred Finance powiedział, że próbuje nawiązać dialog z hakerem w nadziei na odzyskanie niektórych lub wszystkich skradzionych funduszy. W osobnym tweecie, Hundred Finance powiedział, że rozmawiał również z różnymi zespołami bezpieczeństwa o incydencie.

W czacie na serwerze discord Hundred Finance, pseudonimowy członek zespołu Hundred Finance o nazwie acidbird powiedział, że „haker jeszcze nie mówi”, ale zespół pracuje „nad wszystkimi możliwymi scenariuszami.”

Dodatkowo acidbird powiedział, że członkowie zespołu Hundred Finance zostali „uderzeni finansowo” przez atak, w tym jedna osoba, która miała wszystkie swoje stablecoiny na protokole.

W niedzielę protokół poprosił użytkowników dotkniętych atakiem i mających siedzibę w Stanach Zjednoczonych, a konkretnie w stanie Nowy Jork, o kontakt z Hundred Finance na Twitterze lub w aplikacji do obsługi wiadomości Discord.

Hundred Finance po raz pierwszy ostrzegł ludzi na Twitterze o ataku w sobotę, kiedy wartość tokena Hundred Finance protokołu, HND, wynosiła około 0,0416 USD, według CoinGecko. Od tego czasu spadła o około 46% do 0,0212 USD.

Firma CertiK zajmująca się bezpieczeństwem blockchain rozbiła atak na Twitterze, wyjaśniając, że haker był w stanie odejść z cyfrowymi aktywami o wartości 7,4 miliona dolarów po manipulacji kursem wymiany pomiędzy Ethereum ERC-20 i hTOKENS.

hTOKENS są opisane jako „oprocentowane, tokenizowane reprezentacje depozytów użytkowników” na stronie internetowej Hundred Finance, które mogą wahać się w wartości w zależności od działań innych kredytobiorców.

Atak obejmował również wrapped Bitcoin, token oparty na Ethereum, który jest wspierany 1:1 przez Bitcoin.

Napastnik był w stanie wypłacić więcej tokenów niż wpłacił do Hundred Finance, powiedział CertiK. Najpierw atakujący przekazał dużą ilość owiniętego Bitcoina do inteligentnego kontraktu na Hundred Finance, który określał kurs wymiany pomiędzy owiniętym Bitcoinem a Hundred Finance Wrapped Bitcoin (hwBTC).

To zawyżyło kurs wymiany, po czym atakujący zaciągnął dużą pożyczkę, a następnie był w stanie odzyskać przekazaną przez siebie kwotę poprzez odkupienie stosunkowo niewielkiej ilości Hundred Finance Wrapped Bitcoin.

Według firmy Numen Cyber Technology zajmującej się bezpieczeństwem Web-3, strata poniesiona przez Hundred Finance obejmuje ponad 1000 Ethereum, około 1,2 miliona stablecoinów USDC, około 1,1 miliona stablecoinów Tethern oraz prawie 843 tysiące stablecoinów DAI, wśród innych tokenów.

Hack poniesiony przez Hundred Finance na Optimism przychodzi nieco ponad rok po tym, jak protokół został zhakowany na łańcuch Gnosis, projekt blockchain, który działa na szczycie sieci Ethereum. Tamten incydent spowodował, że Hundred Finance tymczasowo wstrzymał swoje rynki na wszystkich łańcuchach.

Related Posts

Leave a Comment