Хакеры украли стейблкоины для DeFi на $7 млн

Злоумышленники до сих пор пытаются отмыть похищенные средства.

Мошенники взломали сеть стейблкоина Origin Dollar (OUSD). Инцидент произошел в ночь с 16 на 17 октября (в районе 03:00 по МСК). Детали взлома появились в блоге проекта.  

Читайте Bloomchain через любимые соцсети: Telegram, VKFB

Соучредитель стартапа Мэтью Лиу (Matthew Liu) рассказал о том, что злоумышленникам удалось получить доступ к активам пользователей OUSD – стейблкоинам для DeFi – на более чем $7 млн. Сценарий действий хакеров, при этом, по словам представителей Origin Dollar, можно представить следующим образом:

  • Мошенники обнаружили уязвимость смарт-контракта проекта. С ее помощью им удалось проникнуть в сеть.
  • Для получения доступа к активам, хакеры задействовали функционал мгновенного займа. Действие позволило им использовать процесс перебалансировки стоимости стейблкоина в свою пользу (система рассчитывает цену криптовалюты на базе данных о курсе USDT, USDC и DAI). Таким образом, мошенники завысили предложение OUSD.
  • После переоценки, злоумышленники смогли выгодно продать полученную криптовалюту на биржах Uniswap и Sushiswap за Ethereum, а также стейблкоины USDT и DAI.
  • Для того, чтобы скрыть следы, хакеры использовали криптовалюту renBTC и миксеры – сервисы, при помощи которых можно запутывать транзакции. На момент написания новости, процесс отмывания денег до конца не завершен. Многие пользователи сети пристально следят за операциями злоумышленников.

Представители Origin Dollar обратились к задействованным в отмывании средств биржам с просьбой о заморозке средств злоумышленников. Команда пострадавшего проекта намерена возместить потери.

В настоящий момент представители Origin Dollar рекомендуют участникам криптосообщества отказаться от приобретения OUSD на площадках, которые были задействованы хакерами в процессе отмывания средств. Дело в том, что из-за активности злоумышленников, курс стейблкоина оказался дестабилизирован. В результате решившие приобрести OUSD пользователи могут столкнуться с некорректной ценой криптовалюты.

Информация о курсе криптовалюты и данные изменения стоимости стейблкоина. Источник: CoinMarketCap

Читайте также: Хакер атаковал проект Akropolis и вывел из его пула $2 млн в стейблкоинах DAI

Также представители Origin Dollar обратились к самим хакерам с просьбой сдаться. Взамен они предложили злоумышленникам роль консультантов проекта по безопасности.

Напомним, ранее похожий подход выбрала команда биржи цифровых активов Bitfinex. Спустя 4 года с момента взлома, на фоне тщетных попыток вернуть украденное, представители платформы обратились к хакерам с просьбой сдаться за вознаграждение.

← Назад Поделиться:

Рекомендации

Мошенники научились красть деньги клиентов банков при помощи фейковых квитанций за ЖКУ

Евгения Лиходей2 мин
Хакеры SushiSwap «заработали» $15 тыс. и благодарность разработчиков проекта

Представители стартапа обратили внимание на то, что прорыв системы безопасности помог сделать проект сильнее.

Евгения Лиходей2 мин

Экс-совладельца «Открытия» обвиняют в создании финансовой пирамиды

Банкир построил схему вывода активов на базе сделок РЕПО.

Евгения Лиходей2 мин

Libra Association провела ребрендинг организации — теперь она называется Diem

Ассоциация также завершила формирование своей руководящей команды и подтвердила, что близка к выпуску первого стейблкоина.

Aртем Галунoв4 мин

Экс-сотрудники «Кэшбери» продолжают заманивать россиян в пирамиды

В рамках нового мошеннического проекта, организаторы просят инвесторов переводить средства исключительно в криптовалюте.

Евгения Лиходей2 мин

Хакеры вывели из пула DeFi-протокола Pickle Finance практически $20 млн в токенах DAI

Команда проекта заявила, что речь идет о сложной и комплексной атаке, в ходе которой не использовались флэш-кредиты.

Aртем Галунoв2 мин