В Slowmist рассказали о краже $3 млн из Orion Protocol

Эксперты системы безопасности SlowMist рассказали подробности взлома Orion Protocol, который случился 3 февраля 2023 года. Согласно отчету команды, смарт-контракты были атакованы хакерами и злоумышленники получили прибыль в размере около $3,027 млн.

По данным исследователей, сначала была вызвана функция depositAsset контракта ExchangeWithAtomic, чтобы внести депозит в размере $0,5 токенов USDC в рамках подготовки к следующему этапу атаки. Затем злоумышленник сделал флешлоан (мгновенный займ) в размере $284,7 тыс USDT, а затем вызвал функцию doSwapThroughOrionPool контракта ExchangeWithAtomic для обмена токенами, указав путь обмена USDC — ATK (вредоносный токен, созданный хакером) — USDT.

Исходящей суммой обмена являлся баланс USDT в контракте ExchangeWithAtomic, за вычетом первоначального остатка в размере $2,844 млн USDT. Эксплойт удался, когда вызов функции передачи токенов ATK во время обмена позволил злоумышленнику повторно зайти в функцию депозита контракта ExchangeWithAtomic. В результате снова произошел перевод 2,844 млн USDT из быстрого займа на контракт ExchangeWithAtomic.

Депозит злоумышленника в контракте зарегистрировал эту сумму, а баланс токенов USDT в стал более чем в 2 раза больше, то есть $5,689 млн . В результате обмен Tether для злоумышленника рассчитывался по формуле $5,689 млн минус $2,844 млн.

После вызова функции creditUserAssets для обновления реестра контракта в ExchangeWithAtomic, был снова использован обмененный USDT. В итоге окончательный размер депозита USDT взломанного контракта был зарегистрирован как $5,68 млн.

Наконец, злоумышленник принял решение изъять USDT и вернуть его кредитору флешлоана и обменять оставшиеся средства на WETH (Wrapped Ethereum) для получения прибыли. Эксперты Slowmist отметили, что точно такой же метод использовался когда ранее хакеры совершили взлом сети BSC. По их словам, первопричиной атаки стала функция обмена контрактами, не защищенная от повторного входа.


Топ-10 взломов на рынке криптовалют в 2022 году
Топ-10 взломов на рынке
Блокчейн-исследователи фирмы SlowMist проанализировали взломы, которые произошли в криптовалютной индустрии в 2022
Киберпреступники атакуют DeFi
Киберпреступники атакуют DeFi
Аналитики говорят, что децентрализованные финансы потеряли 1,8 миллиарда долларов в результате кибератак в прошлом
Трехуровневая схема работы DeFi или сам себе DApp. Учимся обходить скам: Часть 4
Трехуровневая схема работы DeFi
Оглавление 1 Введение 2 Нижний уровень – блокчейн 2.1 Отступление – транзакции 3 Средний уровень – смарт-контракты 4
Расширенная работа со Смарт-контрактами. Основы языка “Solidity”. Учимся обходить скам: Часть 2
Расширенная работа со
Данная методичка предназначена, в первую очередь, для крипто энтузиастов, которые хотят научиться разбираться в том
Учимся читать смарт контракты и обходить скам: Часть 1
Учимся читать смарт контракты и
Оглавление 1 Основы мира DeFi 2 Интерфейс ERC 20/BEP 20 как основа контракта токена, разбор функций контракта 3 Что
Протокол Orion позволяет торговать токенами ERC-20 в смартчейне Binance
Протокол Orion позволяет торговать
Orion Protocol, децентрализованный агрегатор ликвидности, недавно объявил, что стал первым партнером биржи, открывшим

Курс криптовалют

BTC 42184.02
ETH 2249.13
EOS 0.769
XRP 0.6199
LTC 71.79

Актуальность 2023-12-16 06:40:05
Динамика курсов валют