Столько взломов в последнее время. Вчера взломали grim.finance — автокомпаундер на сети Fantom, являющийся форком beefy.finance, но с небольшим дополнением в смарт-контракты. Именно это дополнение и послужило причиной взлома. На странице документации указано, что аудит был, но не у взломанных пулов. Некоторое время я участвовал в grim.finance на относительно небольшую сумму — так как был хороший пул ETH-FTM, но вполне осознавая, что сам проект новый и рисковый. И когда появилась сеть Cronos и её с пулами от VVS Finance (обзор тут) добавили топовые автокомпаундеры beefy.finance и autofarm.network — я, конечно, поспешил полностью отказаться от данного проекта в пользу указанных топовых автокомпаундеров. Дальше немного про взлом. Сначала появилась информация о взломе трёх пулов на grim.finance, так как не было в функции депозита проверки условия нулевого вклада, чем воспользовался первый атакующий. Были приостановлены все остальные пулы. Затем, чтобы пользователи смогли вывести свои средства, пауза была снята. Но вместо пользователей появился новый атакующий и воспользовавшись тем же самым багом, уже везде описанным в новостях, вытянул средства ещё с трёх пулов. Как итог почти $44млн потерь. Очередной супер-дорогой урок по кибербезопасности.
#defi #fantom #cybersecurity
Post #42
140