Протокол Pike Finance втратив $1.6 млн через вразливість USDC

Протокол Pike Finance втратив $1.6 млн через вразливість USDC

Протокол Pike Finance, який використовується для крос-ланцюгового кредитування, втратив $1.6 мільйона через `вразливість USDC`.

Децентралізований протокол для крос-ланцюгового кредитування Pike Finance постраждав через втрату у $1.6 мільйона через слабкі заходи безпеки у функціях, що керують переказами USDC.

Pike Finance, який спеціалізується на децентралізованих фінансових послугах для крос-ланцюгового кредитування, став жертвою хакерської атаки, що призвела до значної втрати понад $1.6 мільйона вартості альткойнів. В офіційному повідомленні проекту на початку травня було сказано, що протокол Pike Beta був скористаний на Ethereum, Arbitrum та Optimism, втративши 99,970.48 ARB, 64,126 OP та 479.39 ETH.

Увага користувачів:

30 квітня 2024 року протокол Pike Beta був скористаний для 99,970.48 ARB, 64,126 OP та 479.39 ETH.

Цей експлойт пов`язаний з початковою вразливістю USDC, про яку повідомлялось тиждень тому, 26 квітня.

За словами команди Pike Finance, експлойт пов`язаний з `вразливістю USDC`, через яку протокол раніше втратив $299,127 у викрадених USDC на Ethereum, Arbitrum та Optimism. У звіті після події 28 квітня команда сказала, що Pike Finance втратив активи через `слабкі заходи безпеки у функціях, що керують переказами USDC` через крос-ланцюговий протокол переказу. `Конкретно, критичний недолік полягав у функціях, розроблених для знищення USDC на джерелі та мінтингу на цільовому ланцюгу (автоматизовано за допомогою автоматизованих сервісів Gelato). Недостатня захист цієї функції дозволив атакуючим маніпулювати адресою та сумами одержувачів, які були оброблені протоколом Pike як дійсні.`

Цього разу вразливість призвела до `невідповідності в зберіганні даних`, що призвело до того, що розумний контракт протоколу поводився по-іншому, дозволяючи атакуючим обійти адміністративний доступ і, в результаті, вивести кошти. Команда також оголосила 20% винагороду за повернення коштів або тим, хто може надати інформацію, що дозволить відновити кошти.

Запущений у 2023 році, Pike отримав $50,000 фінансування в USDC від Circle та Wormhole, щоб допомогти протоколу запустити свою головну мережу на початку першого кварталу 2024 року. Pike Finance є постачальником крос-ланцюгової ліквідності, який пропонує користувачам можливість надавати та позичати власні активи на різних блокчейн та мережах побічних ланцюгів.

Крадіжка криптовалюти: затримано зловмисників.
Крадіжка криптовалюти: затримано зловмисників.
Кіберзлочинці затримані за крадіжку $243M криптовалюти Genesis. FBI проводить розслідування. Заморожено $9M. 😱🚔
Переглянути
Компанія Ефена Лабс Призупиняє Роботу Вебсайту Після Взлому Облікового Запису Домену
Компанія Ефена Лабс Призупиняє Роботу Вебсайту Після Взлому Облікового Запису Домену
Атака на домен Ефена Лабс призвела до призупинення роботи вебсайту. Користувачам рекомендовано утриматися від взаємодії з підробленими сайтами. 😱🔒
Переглянути
Небезпека фейкових криптопроектів Трампа
Небезпека фейкових криптопроектів Трампа
Трамп провалив запуск криптовалюти World Liberty Financial, вірогідно, зловживаючи його імям. Фейкові проекти вже встигли зловживати цим ажіотажем 😬.
Переглянути
Шахрайські схеми з криптовалютами: 5 сигналів небезпеки
Шахрайські схеми з криптовалютами: 5 сигналів небезпеки
Огляд: Стаття попереджає про шахрайські схеми в криптовалютному світі. Не гарантовані доходи та фальшиві веб-сайти - це ознаки обману. Інвесторам рекомендується бути обережними та перевіряти автентичність платформ та продавців 🛡️.
Переглянути