Эксплойт в не прошедших сертифицированную проверку лендинг-контрактах L2-сети Для просмотра ссылки Войди
Злоумышленник воспользовался уязвимостью в связанных с WETH смарт-контрактах. После успешных манипуляций с ценовым оракулом он вывел $993 000.
Около $202 000 отправили на Для просмотра ссылки Войди
«Оракул, используемый этими контрактами, не надежен. Он полагается только на одну пару с ограниченной ликвидностью в $400 000, что сделало его восприимчивым к колебаниям цен, которыми можно манипулировать», — Для просмотра ссылки Войди
Для предотвращения подобных инцидентов необходимо использовать надежные, диверсифицированные оракулы с высокой ликвидностью, отметил эксперт.
Злоумышленнику удалось скрыться с украденными активами, его личность не установлена. Ответственность за инцидент ляжет на управляющую кредитными протоколами организацию, добавил Унал.
Напомним, в октябре лендинговый протокол Radiant Capital Для просмотра ссылки Войди
- Источник новости
- forklog.com