Хакер украл из dApp-приложения Furucombo $14 млн - BitcoinMe.ru

Хакер украл из dApp-приложения Furucombo $14 млн

Furucombo

Приложение децентрализованных финансов Furucombo лишилось 14 миллионов долларов из-за хакерской атаки. Разработчики приложения сразу выпустили исправление уязвимости.

Злоумышленник создал поддельный контракт, который сумел обмануть приложение Furucombo и заставил его поверить, что на самом деле это легальное обновление протокола Aave. Но вместо того, чтобы просто вывести средства из протокола, как это было в предыдущих похожих эксплойтах, злоумышленник начал выводить средства каждого пользователя, который предоставил протоколу разрешение на использование токенов.

Такой тип эксплойта становится все более популярным, так как всего за несколько месяцев на его долю приходится более $70 млн украденных пользовательских средств.

Атака также затронула казначейские фонды протокола Cream Finance, который лишился $1,1 млн.

«Мы находимся в процессе расследования хищения и планируем свои последующие действия», — написали разработчики Furucombo.

Furucombo — это инструмент, который позволяет объединять ордера по различным протоколам DeFi и отправлять их за одну пакетную транзакцию.




Прокрутить вверх