Пратакол DeFi Qubit Finance узламаны, страчаны 80 мільёнаў долараў

Qubit Finance, пратакол дэцэнтралізаванага фінансавання (DeFi) на аснове Binance Smart Chain, нядаўна падвергся нападу, што прывяло да крадзяжу больш чым на 80 мільёнаў долараў
 
 cryptocurrencies 
, каманда, якая стаіць за праектам, пацвердзіла ў пятніцу.

Распрацоўшчыкі падрабязна расказалі, што зламыснікі адчаканілі неабмежаваную колькасць xETH, не ўносячы дастатковай колькасці закладу для пазыкі ў блокчейне.

Qubit - гэта пратакол DeFi, які дазваляе карыстальнікам браць пазыкі пад крыптазалог па фіксаваных працэнтных стаўках. Пратакол таксама функцыянуе ў блокчейнах і, такім чынам, дазваляе пазычальнікам закладваць свае актывы, не перамяшчаючы іх з ланцужка ў ланцужок. Пратакол не мае цэнтральных паўнамоцтваў і функцыянуе з дапамогай смарт-кантрактаў.


 
 Blockchain 
аналітычная фірма Peckshield адзначыла, што атака прывяла да зліву 206,809 XNUMX манет binance (BNB) з адрасоў кашалькоў, падлучаных да пратаколу Qubit QBridge.

Зламыснік выкарыстаў функцыю дэпазіту ў QBridge і падмануў пратакол без дастатковага дэпазіту, каб незаконна адчаканіць 77,162 XNUMX qXETH. Гэтыя дзеянні паўтараліся некалькі разоў.

«Падводзячы вынік, функцыя дэпазіту была функцыяй, якую не варта выкарыстоўваць пасля распрацоўкі дэпазіту ETH, але яна засталася ў кантракце», — напісала каманда Qubit ў афіцыйным дакладзе. Каманда па-ранейшаму сочыць за ўзламанымі актывамі і супрацоўнічае з партнёрамі па бяспецы і сеткай, уключаючы Binance.

У якасці меры бяспекі распрацоўшчыкі таксама адключылі большасць функцый пратакола, уключаючы пастаўку, пагашэнне, пазыку, пагашэнне, пераход і пагашэнне пераходу, але патрабаванне па-ранейшаму даступна.

Уразлівасці ў DeFi

DeFi разглядаецца як сапраўдны дэцэнтралізаваны супернік існуючай банкаўскай індустрыі. Але, нягледзячы на ​​абяцанні, гэты пратакол застаецца надзвычай уразлівым да парушэнняў бяспекі. За апошнія месяцы некалькі платформаў DeFi, такіх як Grim Finance, Cream Finance, pNetwork, былі ўзламаныя.

Апошняя атака на Qubit стала сёмай па велічыні крадзяжом крыпты - на аснове кошту фіят, з любой платформы DeFi на сённяшні дзень. У выніку гэтага рынкавы кошт токена QBT кампаніі Qubit знізіўся амаль на 25 працэнтаў за апошнія 24 гадзіны.

Qubit Finance, пратакол дэцэнтралізаванага фінансавання (DeFi) на аснове Binance Smart Chain, нядаўна падвергся нападу, што прывяло да крадзяжу больш чым на 80 мільёнаў долараў
 
 cryptocurrencies 
, каманда, якая стаіць за праектам, пацвердзіла ў пятніцу.

Распрацоўшчыкі падрабязна расказалі, што зламыснікі адчаканілі неабмежаваную колькасць xETH, не ўносячы дастатковай колькасці закладу для пазыкі ў блокчейне.

Qubit - гэта пратакол DeFi, які дазваляе карыстальнікам браць пазыкі пад крыптазалог па фіксаваных працэнтных стаўках. Пратакол таксама функцыянуе ў блокчейнах і, такім чынам, дазваляе пазычальнікам закладваць свае актывы, не перамяшчаючы іх з ланцужка ў ланцужок. Пратакол не мае цэнтральных паўнамоцтваў і функцыянуе з дапамогай смарт-кантрактаў.


 
 Blockchain 
аналітычная фірма Peckshield адзначыла, што атака прывяла да зліву 206,809 XNUMX манет binance (BNB) з адрасоў кашалькоў, падлучаных да пратаколу Qubit QBridge.

Зламыснік выкарыстаў функцыю дэпазіту ў QBridge і падмануў пратакол без дастатковага дэпазіту, каб незаконна адчаканіць 77,162 XNUMX qXETH. Гэтыя дзеянні паўтараліся некалькі разоў.

«Падводзячы вынік, функцыя дэпазіту была функцыяй, якую не варта выкарыстоўваць пасля распрацоўкі дэпазіту ETH, але яна засталася ў кантракце», — напісала каманда Qubit ў афіцыйным дакладзе. Каманда па-ранейшаму сочыць за ўзламанымі актывамі і супрацоўнічае з партнёрамі па бяспецы і сеткай, уключаючы Binance.

У якасці меры бяспекі распрацоўшчыкі таксама адключылі большасць функцый пратакола, уключаючы пастаўку, пагашэнне, пазыку, пагашэнне, пераход і пагашэнне пераходу, але патрабаванне па-ранейшаму даступна.

Уразлівасці ў DeFi

DeFi разглядаецца як сапраўдны дэцэнтралізаваны супернік існуючай банкаўскай індустрыі. Але, нягледзячы на ​​абяцанні, гэты пратакол застаецца надзвычай уразлівым да парушэнняў бяспекі. За апошнія месяцы некалькі платформаў DeFi, такіх як Grim Finance, Cream Finance, pNetwork, былі ўзламаныя.

Апошняя атака на Qubit стала сёмай па велічыні крадзяжом крыпты - на аснове кошту фіят, з любой платформы DeFi на сённяшні дзень. У выніку гэтага рынкавы кошт токена QBT кампаніі Qubit знізіўся амаль на 25 працэнтаў за апошнія 24 гадзіны.

Крыніца: https://www.financemagnates.com/cryptocurrency/news/defi-protocol-qubit-finance-hacked-lost-80-million/