Потери превысили 1,6 миллиона долларов
Pike Finance — это протокол кроссчейн-кредитования, который был взломан во второй раз менее чем за неделю. Убытки превысили 1,6 миллиона долларов. Эксплойт был осуществлен в сетях Ethereum (ETH), Arbitrum (ARB) и Optimism (OP).
Уязвимость в смарт-контрактах
Атакующие воспользовались уязвимостью в смарт-контрактах Pike Finance. Используя функцию initialize, они вставили вредоносный код. Это позволило им манипулировать системой смарт-контрактов и вывести средства из контракта.
Благая помощь Pike Finance
В ответ на взлом Pike Finance предложила вознаграждение в размере 20% за информацию, которая поможет вернуть украденные активы. Они также обсуждают план компенсации для пострадавших пользователей и планируют объявить о нем в ближайшее время.
Анализ экспертов
Представитель платформы мониторинга блокчейнов CertiK сообщил новостным агентствам, что “атакующий смог инициализировать контракты Pike Finance, в ходе которой переменная _isActive была установлена на адрес атакующего. Затем атакующий использовал эту привилегию для вызова функции upgradeToAndCall контракта, заменив реализацию на созданную им. После этого атакующий смог вывести средства из контракта”.
Влияние эксплойтов на пользователей Pike Finance
Pike Finance сообщила о потерях в размере 99 970,48 ARB, 64 126 OP и 479,39 ETH в результате этого инцидента.
Прошлые инциденты
Ранее Pike Finance признала уязвимость, связанную с выводом USD Coin (USDC) 26 апреля, из-за которой были потеряны 299 127 USDC. Атака была связана со слабыми мерами безопасности при управлении передачей USDC через протокол CCTP.
Дальнейшие шаги
Команда Pike Finance продолжает расследование этого инцидента. Пользователи могут следить за обновлениями на официальном аккаунте протокола.
Права защищены: BITboosters.ru
Contents
Пульс Новости 7 из 10
- **Значимость новости:** 8/10
Эксплойт в кредитном протоколе Pike Finance является серьезным событием для криптовалютного рынка, поскольку он приводит к убыткам и может подорвать доверие к децентрализованным финансовым (DeFi) сервисам. - **Инновационная ценность новости:** 5/10
Новость не представляет значительной инновационной ценности, поскольку она сообщает о повторном эксплойте в существующей платформе DeFi. - **Потенциальное влияние новости на рынок:** 7/10
Эксплойт и последующий ущерб, нанесенный Pike Finance, могут негативно повлиять на доверие к DeFi-платформам, что может привести к снижению спроса и цен криптовалют. - **Релевантность новости:** 8/10
Новость напрямую связана с криптовалютным рынком и интересует тех, кто инвестирует или торгует цифровыми активами. - **Актуальность новости:** 9/10
Новость является актуальной, так как информирует о недавнем эксплойте, произошедшем в июне 2023 года. - **Достоверность новости:** 7/10
Новость опубликована в надежном криптографическом издании и содержит цитаты экспертов по безопасности, повышающие ее достоверность. - **Общий тон новости:** 5/10
Общий тон новости сдержанно негативный, поскольку она освещает серьезный эксплойт, но также предоставляет информацию о мерах, принимаемых для решения проблемы.