Проект доходного фермерства ApeRocket подвергся сразу двум хакерским атакам

Разработчики намерены компенсировать потери пользователей и продолжить работу над проектом.

DeFi-протокол ApeRocket потерял $1,26 млн из-за двух хакерских атак разницей в четыре часа. Об этом говорится в блоге проекта. 

Из хранилища токенов CAKE было украдена криптовалюта на $260 тыс., из MATIC – активы на $1 млн. В обоих случаях злоумышленник занял крупные суммы через протоколы PancakeSwap (на блокчейне BSC) и AAVE (форк на блокчейне Polygon). 

Из-за большого объема займа в руках преступниках оказалось 99% активов двух хранилищ. После этого он отправил большую сумму на смарт-контракт хранилища (осуществил атаку с помощью мгновенного займа). В ответ из хранилища были эмитированы новые токены SPACE – их количество было намного больше, чем было необходимо фактически. Как только это произошло, хакер вернул заемные средства и продал намайненные токены, из-за чего цена резко упала – примерно на 60%. 

Падение токена SPACE. График: CoinGecko

Подробное описание произошедших атак есть в блоге аудитора проекта – WatchPug

ApeRocket временно прекратил выпуск токенов. Разработчики решают вопрос о возврате средств пользователям. Пока они рассматривают два варианта – организацию компенсационного пула с обратным выкупом (для поднятия стоимости обесценившегося токена), либо запуск нового токена в рамках обновленной версии проекта, который частично будет распределен среди пострадавших пользователей. 

Напомним, что в апреле Uranium Finance —  DeFi-проект, работающий на Binance Smart Chain, был взломан во время миграции. Были похищены токены на сумму $50 млн. Из-за часто повторяющихся взломов на BSC, в мае биржа Binance заявила, что не несет ответственности за взломы и уязвимости протоколов DeFi на своем блокчейне. 

← Назад Поделиться:

Рекомендации

DeFi-проект PancakeHunny потерял $1,9 млн из-за бага в коде расчета прибыли

Алсу Закирова3 мин
Неизвестные вывели из DeFi-протокола Indexed Finance активы на $16 млн – обновлено

Разработчики еще не определились со стратегией возмещения убытков.

Евгения Лиходей2 мин

Белый хакер получил $2 млн за обнаружение бага в блокчейн-сети Polygon

В случае использования уязвимости потери сети могли составить $850 млн.

Алсу Закирова3 мин

Хакер вывел $35 млн с платформы VEE Finance на блокчейне Avalanche

После перевода средств на один криптокошелек неизвестный прекратил транзакции.

Алсу Закирова2 мин

С платформы MISO компании SushiSwap похищена криптовалюта на $3 млн

Хакер подменил адрес кошелька при создании NFT-аукциона.

Елена Семенова2 мин

Инвесторы обвинили Cream Finance в экзит-скаме: проект взламывали дважды за 2021 год – обновлено

Представители проекта рассказали о потере крупной суммы в результате эксплойта.

Евгения Лиходей2 мин